Google предлагает до $1,5 млн за обнаружение некоторых уязвимостей в Android

2 мин
Google предлагает до $1,5 млн за обнаружение некоторых уязвимостей в Android

Google пересматривает свои программы вознаграждения за обнаружение уязвимостей в Android и Chrome. Компания предлагает вознаграждение до $1,5 млн за выявление самых сложных эксплойтов, одновременно сокращая выплаты за уязвимости, которые стало проще обнаруживать при помощи искусственного интеллекта.

Вознаграждение в $1,5 млн полагается для эксплойтов, позволяющих без нажатий (zero-click) взломать всю цепочку уязвимостей чипа безопасности Pixel Titan M2 и обеспечить закрепление в системе. Это самый технически запутанный сценарий атаки в программе Google, в то время как за аналогичные эксплойты, но без закрепления, можно получить до $750 тыс.

В Chrome за использование уязвимостей, затрагивающих всю цепочку процессов браузера на современных операционных системах и оборудовании, компания теперь начисляет до $250 тыс. Дополнительно предусмотрен бонус в размере $250 тыс. за успешное использование уязвимостей в областях памяти, защищённых механизмом MiraclePtr.

В рамках программы Chrome компания смещает акцент на краткие отчёты, содержащие только доказательства ошибок и ключевые артефакты, вместо длинных письменных анализов, которые теперь может автоматически генерировать ИИ.

Приложение Android также сосредоточится на уязвимостях ядра Linux в компонентах, поддерживаемых Google, если исследователи смогут показать конкретную возможность эксплуатации этих недостатков на Android-устройствах.

Пересмотр программы вознаграждения за обнаружение уязвимостей последовал за рекордным годом для инициативы Google по поиску багов. За 2025 год корпорация выплатила 747 исследователям $17,1 млн — на 40% больше, чем годом ранее. Сумма прошлого года стала историческим максимумом.

Общая сумма выплат с момента запуска этой программы в 2010 году превысила $81,6 млн. Google прогнозирует рост общей суммы вознаграждений в 2026 году, несмотря на сокращение размера некоторых индивидуальных выплат.

Читают сейчас

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

43 минуты назад

Вышло апдейт мультиплатформенного проекта RevPDF 4.5 — альтернатива Adobe Acrobat

13 июня 2026 года состоялся версия мультиплатформенного проекта RevPDF 4.5. Это маленький, бесплатный, работающий в автономном режиме редактор PDF-файлов с возможностью редактирования текста, скрытия

Microsoft выпустила версию PowerToys 0.100.0

3 часа назад

Microsoft выпустила версию PowerToys 0.100.0

Организация Microsoft выпустила PowerToys версии 0.100.0. Выпуск содержит исправления и улучшения для нескольких модулей, а наиболее важные изменения касаются повышения производительности, уменьшения

Апдейт Telegram: форматирование ботов и Markdown-файлы

3 часа назад

Апдейт Telegram: форматирование ботов и Markdown-файлы

Telegram опубликовал крупное обновление с десятками новых функций, в том числе с поддержкой мессенджера на смарт-часах, в том числе с Wear OS, а также опциями для ботов, групп и встроенного браузера.

Shutterstock станет «творческой платформой на основе ИИ»

4 часа назад

Shutterstock станет «творческой платформой на основе ИИ»

В Shutterstock анонсировали следующую ступень развития платформы, объединяющую библиотеку созданных людьми медиа с растущим набором инструментов на основе ИИ. Цель состоит в том, чтобы помочь пользова

Версия открытого редактора звука Audacity 3.7.8

7 часов назад

Версия открытого редактора звука Audacity 3.7.8

11 июня 2026 года состоялся выпуск открытого редактора звука Audacity 3.7.8, предоставляющего средства для редактирования звуковых файлов (Ogg Vorbis, FLAC, MP3 и WAV), записи и оцифровки звука, измен