Microsoft за год выплатила рекордные $20 млн за обнаружение уязвимостей

1 мин
Microsoft за год выплатила рекордные $20 млн за обнаружение уязвимостей

Приложение Microsoft Bug Bounty побила рекорд по выплатам за обнаруженные уязвимости. за последний год сумма вознаграждений составила $20 млн. Деньги получили 562 исследователя безопасности (около по $35 000 на человека). 

Одним из факторов, способствовавших увеличению выплат, стали ивент по хакингу Microsoft Zero Day Quest и исследовательский конкурс в кампусе Microsoft в Редмонде. В результате было получено почти 700 отчётов об уязвимостях и выплачено $2,3 млн. Microsoft заявила, что Zero Day Quest объединил исследователей из 20 стран, которые сосредоточились на приоритетных сценариях безопасности в облачных и ИИ‑платформах. 

Другим фактором увеличения выплат стало расширение областей, где исследователи безопасности могут находить ошибки. В этом году Microsoft вышла за рамки традиционных критериев, охватив программное обеспечение с открытым исходным кодом, сторонние компоненты и облачные сервисы, что привело к получению более 300 дополнительных отчётов и выплатам на сумму более $800 000.

В августе 2025 года компания также расширила свою программу вознаграждений за обнаружение ошибок в.NET и увеличила размер вознаграждений за некоторые уязвимости.NET и ASP.NET Core, в том числе Blazor и Aspire.

Сообщения об обнаруженных ошибках поступили от исследователей из 64 стран, что на пять стран больше, чем годом ранее. В прошлом году организация выплатила $17 млн 344 исследователям (по $49 000 в среднем на человека), что на тот момент было рекордом. Примечательно, что, хотя в этом году выплаты стали больше, их индивидуальные суммы ниже. 

Компания также отметила, что во второй половине года (с января 2026 года по июнь 2026 года) наблюдался значительный рост количества поступающих сообщений благодаря активному участию сообщества и расширению применения ИИ.

Читают сейчас

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

2 часа назад

В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО

Коллегия присяжных в штате Калифорния предъявила обвинения 40-летнему гражданину России Серажудину Актулаеву за участие в фишинговой кампании, в результате которой компьютеры 80 тыс. фрилансеров были

2 часа назад

Лиды по осени считают: 6 мероприятий для продуктивного сентября

Осенью прогноз простой: где-то обязательно польет. С рекламным рынком сложнее. Где подорожает лид? Какой канал упрется в потолок? Сработает ли UGC? Что уже можно поручить ИИ? И какие изменения в закон

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

2 часа назад

Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL

Postgres Professional выпустила «нулевые» релизы корпоративных редакций СУБД Postgres Pro с исправлениями актуальных уязвимостей PostgreSQL. Компания первой и пока единственной среди коммерческих форк

Дайджест GetAClass: август 2026

3 часа назад

Дайджест GetAClass: август 2026

Поздравляем всех с началом нового учебного года! Каникулы закончились – значит, пора подвести итоги последнего летнего месяца. Читать далее

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

3 часа назад

НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса

Американское космическое агентство заключило с Blue Origin контракт на разработку Mars Telecommunications Network — системы обеспечения высокоскоростной связи и навигации для текущих и будущих миссий