谷歌“Bug悬赏计划”去年颁发200万美元奖金

1月31日消息,据国外科技媒体The Tech Portal的报道,“Bug悬赏计划”正日益流行起来,越来越多的公司选择采用这一方式来排除自己的安全隐患。而已执行此项计划五年的Google,显然也已成为发起这项运动的元老。日前,Google发布博文,带我们回顾了一下它在2015这一年里,所取得的主要成就。

根据Google在官方博客上发布的一篇博文显示,在2015年,这些热心的安全研究者帮助Google找到的漏洞超过300个,而Google公司也为他们颁发了200万美元的奖金。

较之往年有些许不同的是,Google在2015年通过它的Android VRP项目,将Android系统也纳入了“Bug悬赏计划”。但是Android系统方面,Google所颁发的奖金也达到了20万美元,其中单笔奖金最大的为3.75万美元,它被授予给一名Android系统的安全研究者。

另一项在安全研究者和黑客间备受欢迎的新举措是Google的“漏洞研究补助”(Vulnerability Research Grant)。即便这些为Google寻找漏洞的安全研究者们之前什么也没发现,这项政策将为他们颁发一次性的补助。此项政策推出后,成功地吸引到许多在这个领域的最强大脑,并已取得令人可喜的成果。为更好地向我们证明这一点,Google还向我们举了一个例子。

“Kamil Histamullin是一位来自俄罗斯喀山的研究者,他在去年年初的时候得到来自Google VRP项目的补助,在随后的不久,他就发现了在YouTube Creator Studio上的一个漏洞,任何人通过这个漏洞,只需在URL上改几个参数就可以将YouTube上的任何视频删除。在这个漏洞被上报给我们之后,我们的团队很快就修复了它,而Kamil也被额外授予了5000美元的奖励。”

就目前看来,这项“Bug悬赏计划”运行得非常成功。全球有无数的黑客前赴后继地在寻找Google的漏洞,找到一个新漏洞之后,他们大可将它交给第三方,来换取现金。然而,随着Google“Bug悬赏计划”的推出,Google为这些黑客提供了一个更好的选择,让他们可以将自己的聪明才智发挥到好的地方,并在这个过程中收获财富和荣誉,而非面临对他们的指控。

除了Google之外,包括Facebook在内的许多大大小小的公司也推出了类似的Bug悬赏计划,来帮助他们更好地发现并纠正这项漏洞。

与此同时,Google也承诺将继续扩大它的这项安全研究项目。目前,Google已设立总额为100万美元的奖金,用来特别奖励那些在Google Drive里找到漏洞的研究者。

本文转自d1net(转载)

时间: 2024-12-02 03:42:31

谷歌“Bug悬赏计划”去年颁发200万美元奖金的相关文章

谷歌Bug赏金计划六年已发放奖金600余万美元

谷歌近日宣称,从2010年推出Bug赏金计划以来,它已发放了逾600万美元奖金.仅在去年一年中,300多名安全研究员总共发现了750多个漏洞,谷歌给他们发送了逾200万美元奖金. Bug赏金计划是对谷歌现有内部安全计划的有益补充.它可以激励个人和黑客群体发现谷歌服务中的漏洞,并以恰当的方式揭露这些漏洞,而不是利用这些漏洞搞破坏或销售给第三方牟利. 自从推出以来,谷歌的Bug赏金计划一直在稳步发展.该公司每年发现的漏洞越来越多,发放的奖金也越来越多.谷歌的安全团队在不断地拓展该计划的奖励范围,纳入

谷歌向维基百科捐助200万美元

北京时间2月18日中午消息,据国外媒体报道,谷歌周三宣布向维基百科捐赠200万美元,这是成立7年的维基百科基金会所获得的最大金额捐助. 6个月前,eBay创始人皮埃尔·奥米迪亚(Pierre Omidyar)也曾通过他旗下投资公司向维基百科捐赠了200万美元. 得益于高额捐赠,维基百科已经超额完成了截至6月份的当前财年实现1060万美元收入的目标,较上一财年的870万美元增长了超过20%. 维基百科是全球最受欢迎的网络百科全书,是由10万名自愿者以大约270种语言编写的.该网站大多数收入都来自愿

美数字医疗领域投资增长去年134家公司获超200万美元融资

健康是大事,健身追踪设备.移动健康 app.适应医疗事业变化的软件都在进入我们视线,而在国内数字医疗领域还没有大规模爆发的 2012 年,美国的数字医疗已经得到不少支持.根据旧金山非营利性的健康科技加速器Rock Health 的年度投资报告,去年共有 134 个数字医疗公司至少获得融资 200 万美元,其中有三分之一的交易属于这四类:帮助消费者医疗购买的工具,个人健康跟踪,电子医疗记录及医院管理.美国去年在数字医疗公司上的投资共投入 14 亿美元,与 2011 年的 9680 万美元相比增长了

[人工智能]得人工智能者得天下?百度200万美元奖励不到20人的团队

8月8日下午,李彦宏把分布在全国各地的三四万人中的一万人,召集在百度大厦东广场,举行了个超级大的Summer Party,据说是因为从今年开始,这就是百度的年会了(所以才会有百度高管一起小苹果这样一年一度的欢乐节目).这次场子里除了近万人的夏日狂欢,还有李彦宏亲自颁发超级巨奖,也就是所谓2014年度的"百度最高奖",今年奖金达到600万美元,是过去三年的总和,四年累计共发出1200万美元,说在中国互联网行业里无出其右,当是基本事实. 百度人工智能"开花结果" 这个百

麦哲伦基金200万美元投资中国鞋业进军国内市场

出于对鞋业出口市场的悲观展望,中国鞋业控股公司(China Shoes Holdings,证券代码:CHSH)打算重新开辟国内内销市场,因此这家2007年7月在美国纽约OTCBB上市的中国公司最近频频引资. 日前,总部位于美国特拉华州的麦哲伦基金计划向中国鞋业控股公司投资200万美元.麦哲伦将在获批之日以该公司前两个星期交易日平均股价的九二折股价购买.公司目前的总股本是1亿多股.当麦哲伦与该公司签订股票购买协议时,公司的每股股价是0.10美元. 在投资完成之后,中国鞋业控股公司的创始人顾宪忠仍是

网络攻击导致企业遭受损200万美元

据国外媒体报道,安全软件制造商赛门铁克日前公布一项调查结果称,去年因商业秘密及用户信息被盗给每家公司造成的损失平均达200万美元. 报告称,在一项对全球2100位信息技术主管进行的调查中,75%的受访者称去年他们所在的公司受到了网络攻击,多数网络攻击旨在窃取公司的知识产权,如产品设计等. 一位负责产品营销的企业高级主管莫林-凯利(Maureen Kelly)在接受调查时说:"我们看到一些公司因知识产权被盗而破产,因此从某些方面来说,这也是一个生与死的问题." 赛门铁克指出,保护企业数据

微软支付200万美元离职金 以签订保密协议

4月21日消息,据国外http://www.aliyun.com/zixun/aggregation/31646.html">媒体报道,根据周四提交给美国证券交易委员会(SEC)的文件显示,微软首席财务官彼得-克莱因在从公司退休后将获得200万美元. 克莱因和微软在周四宣布他将结束11年的微软生活,正式于本财年结束后退休,也就是截止6月30日.根据微软提交的一份8-K表格:作为他离职计划的一部分,克莱因将会在3721.html">2014年1月15日获得100万美元,另外1

互联网分析师泄密 花旗被罚200万美元

马汉尼的研究报告对投资者有很大影响 北京时间10月29日消息,据国外媒体报道,花旗集团解雇了互联网分析师马克·马汉尼(Mark Mahaney),原因是马汉尼和该公司另外一名职位较低的分析师埃里克·雅各布(Eric Jacobs)违规向媒体披露Facebook和谷歌的机密信息. 一名知情人士披露,花旗集团因4月份试图隐瞒违规向媒体披露信息解雇了马汉尼.美国马萨诸塞州证券监管机构因没有对马汉尼和雅各布进行有效监管而对花旗集团罚款200万美元. 花旗集团部分人士对马汉尼被解雇感到震惊.一名知情人士透

戴尔Outlet通过Twitter所获营收超200万美元

北京时间6月12日下午消息,戴尔官方博客周四撰文透露,该公司已通过Twitter上的"DellOutlet"帐号获得了超过200万美元的营收. 去年12月份,有报道称戴尔通过Twitter帐号"DellOutlet"获得了100万美元的营收.戴尔官方博客周四表示,自2007年在Twitter上设立该帐号发布产品及促销信息并回答用户问题后,所获营收已经超过了200万美元.Dell Outlet是戴尔专门销售翻新的二手产品的网站. 该博客文章还透露,除了归属于Dell