Добавь сайт в закладки! Инструкция по ссылке.
В течение 12 месяцев организация получила свыше 2 500 подтверждённых отчетов об уязвимостях от экспертов из 64 стран
Microsoft сообщила, что в период с 1 июля 2025 года по 30 июня 2026 года она выплатила более $20 миллионов участникам своих программ по поиску уязвимостей (bug bounty). За это время компания получила 2 531 подтверждённый отчет об уязвимостях в рамках 15 программ, а вознаграждение было получено 562 специалистами из 64 стран.
Максимальная сумма вознаграждения за одну найденную уязвимость составила $200 000.
В итоговую сумму вошли $2,3 миллиона, выплаченные участникам соревнования Zero Day Quest, а также около $800 000, выделенные на новые инициативы по поиску уязвимостей в стороннем программном обеспечении и проектах с открытым исходным кодом. Microsoft также отметила, что во второй половине отчётного периода количество полученных сообщений значительно увеличилось, связывая это с высокой активностью сообщества специалистов по безопасности и растущим использованием искусственного интеллекта для поиска уязвимостей.

В сравнении с предыдущими годами объем выплат продолжает расти. Если в 2024 и 2025 годах Microsoft выплачивала около $17 миллионов ежегодно, то в период с 2020 по 2023 год эта сумма составляла примерно $13 миллионов в год.
Несмотря на расширение программы, не все специалисты довольны взаимодействием с компанией. Исследователь, известный под псевдонимами Chaotic Eclipse и Nightmare Eclipse, опубликовал информацию о нескольких уязвимостях нулевого дня, не дожидаясь выпуска исправлений. Он утверждает, что Microsoft ненадлежащим образом обрабатывала его сообщения, игнорировала обращения, не выплачивала вознаграждения, удалила его учётную запись в программе и нарушила ранее достигнутые соглашения.
ИсточникПоделись видео:
