IT时代网8月4日消息,微软安全响应中心(MSRC)今日公布了漏洞奖励计划的年度成果。在截至2026年6月30日的2026财年里,微软累计向562名安全研究人员支付超过2000万美元奖金,按现汇率折合约1.35亿元人民币。参与研究人员来自64个国家和地区,奖励总额与参与人数双双刷新该项目成立以来的纪录。
对比一下更直观。上一年度,这项计划向来自59个国家和地区的344名研究人员发放了1700万美元,约合1.15亿元人民币——当时那已经是历史最好成绩。
微软方面表示,安全防护从来不是一家公司的事。通过漏洞奖励计划提交的每一份报告,都可能让某个风险在被攻击者利用之前就被补上。安全研究社区的工作,对微软应对新兴威胁、提升云服务、AI系统、企业平台以及消费级技术产品的安全能力,起到的作用不小。
数量上的变化同样值得注意。微软称,今年下半年漏洞提交数量出现明显增长,一方面是社区参与度提高,另一方面则是人工智能工具正被越来越多地用在安全研究领域。
微软旗下的Zero Day Quest安全挑战活动今年继续推进。来自20个国家和地区的安全研究人员被邀请到微软美国雷德蒙德园区,与安全团队和工程团队直接协作。围绕云平台和AI平台等重点安全场景,参与者在研究挑战和现场攻击测试中共提交近700份漏洞报告,拿走230万美元奖励,约合1556.1万元人民币。
奖励范围也在扩。微软去年把符合条件的开源软件、第三方组件以及自家云服务纳入进来。扩展之后,微软已收到超过300份此前不符合奖励条件的漏洞报告,并为此发放超过80万美元奖励,约合541.3万元人民币。
微软指出,无论是通过传统漏洞提交渠道、协调漏洞披露机制,还是参与Zero Day Quest这类活动,安全研究人员都在持续帮助其提升产品安全性。
注:本文中包含AI辅助创作的内容。
热门跟贴