HOME > 行业前沿 > 详情

为悬赏bug发现者,Google六年拿出超600万美元

2016-01-30 01:23:40             编辑:青牛汇

Google今日宣布,该公司6年内共向“bug悬赏项目”的安全研究员支付600万美元。但就在过去的一年中,Google共向300多名安全研究员颁发了超过200万美元奖金,酬谢他们找出了750多个bug。“bug悬赏项目”是Google目前一个相当出色的内部安全项目,其不仅激励了个人和团体黑客帮助找出漏洞,而且妥善地处置了这些漏洞,而不至于让它们被恶意利用。

Google的“bug悬赏项目”于2010年推出,自创立以来就逐渐繁荣。在支付更多奖金的同时,Google依靠该项目得以发现更多的漏洞。与此同时,Google的安全团队也不断地扩展项目的规模,为Google带来更丰厚的回报。

事实上,2015年1月,Google将漏洞审查的范围扩展至包括Android和iOS平台的移动应用程序,并开始增加悬赏奖金预算。2015年6月,Google开始增加以赠与安卓设备的形式奖励研究员。Google表示,过去一年中最高一笔漏洞悬赏是37500美元。

Facebook,Google和微软等大公司都已经设立了奖励诱人、范围颇广的漏洞悬赏项目:及早地发现并修复安全漏洞是网络安全防御的重要手段;再者,悬赏给研究人员的成本远低于安全灾难发生时付出的代价要低得多。



            上一篇:红包经济跟风良莠不齐 安装抢红包插件或中病毒

            下一篇:盈利模式不清晰的共享充电宝解决的是真痛点还是伪需求?

TOP 浙ICP备18018410号-1