Microsoft за год выплатила рекордные $20 млн за обнаружение уязвимостей

1 мин
Microsoft за год выплатила рекордные $20 млн за обнаружение уязвимостей

Приложение Microsoft Bug Bounty побила рекорд по выплатам за обнаруженные уязвимости. за последний год сумма вознаграждений составила $20 млн. Деньги получили 562 исследователя безопасности (около по $35 000 на человека). 

Одним из факторов, способствовавших увеличению выплат, стали ивент по хакингу Microsoft Zero Day Quest и исследовательский конкурс в кампусе Microsoft в Редмонде. В результате было получено почти 700 отчётов об уязвимостях и выплачено $2,3 млн. Microsoft заявила, что Zero Day Quest объединил исследователей из 20 стран, которые сосредоточились на приоритетных сценариях безопасности в облачных и ИИ‑платформах. 

Другим фактором увеличения выплат стало расширение областей, где исследователи безопасности могут находить ошибки. В этом году Microsoft вышла за рамки традиционных критериев, охватив программное обеспечение с открытым исходным кодом, сторонние компоненты и облачные сервисы, что привело к получению более 300 дополнительных отчётов и выплатам на сумму более $800 000.

В августе 2025 года компания также расширила свою программу вознаграждений за обнаружение ошибок в.NET и увеличила размер вознаграждений за некоторые уязвимости.NET и ASP.NET Core, в том числе Blazor и Aspire.

Сообщения об обнаруженных ошибках поступили от исследователей из 64 стран, что на пять стран больше, чем годом ранее. В прошлом году организация выплатила $17 млн 344 исследователям (по $49 000 в среднем на человека), что на тот момент было рекордом. Примечательно, что, хотя в этом году выплаты стали больше, их индивидуальные суммы ниже. 

Компания также отметила, что во второй половине года (с января 2026 года по июнь 2026 года) наблюдался значительный рост количества поступающих сообщений благодаря активному участию сообщества и расширению применения ИИ.

Читают сейчас

Hat & Hammer представила OpenMote — универсальный программируемый пульт для умного дома в стиле Wiimote

3 часа назад

Hat & Hammer представила OpenMote — универсальный программируемый пульт для умного дома в стиле Wiimote

Компания Hat & Hammer запустила краудфандинговую кампанию для OpenMote — универсального программируемого пульта в форм‑факторе контроллера Nintendo Wii Remote. Устройство можно использовать для управл

Valve открыла исходный исходник Lepton — слоя для запуска Android‑игр на Linux

5 часов назад

Valve открыла исходный исходник Lepton — слоя для запуска Android‑игр на Linux

Valve открыла исходный код слоя совместимости Lepton для запуска Android‑игр на Linux. Техника распространяется по лицензии MIT. Ознакомиться далее

GitHub Copilot связали с Sentry. Агент работает от падения приложения до готового pull request

5 часов назад

GitHub Copilot связали с Sentry. Агент работает от падения приложения до готового pull request

Итак, картина маслом. Программа падает в продакшене. Sentry фиксирует ошибку. Разработчик открывает отчёт, изучает вызовы функций, ищет связанный участок кода, пытается воспроизвести проблему и только

В проекте Roboharm три нейросети управляли роботом и выполнили опасные для жизни человека команды

9 часов назад

В проекте Roboharm три нейросети управляли роботом и выполнили опасные для жизни человека команды

Исследователи из Robocurve провели эксперимент Roboharm. в контексте которого три нейросетевые модели (GPT-6 Astra, Claude Fable 5.1 и MolmoAct2) получили функция управления роботом. ИИ давали команды

Microsoft напомнила системным администраторам о сроке завершения поддержки режима IE в 2029 году

11 часов назад

Microsoft напомнила системным администраторам о сроке завершения поддержки режима IE в 2029 году

Microsoft через Центр сообщений Microsoft 365 напомнила администраторам, что режим Internet Explorer (IE) в браузере Microsoft Edge будет полностью поддерживаться как минимум до конца 2029 года. Ознак