🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

Microsoft расширила программу баг-баунти на все свои сервисы

Компания объявила о масштабных изменениях в своей программе вознаграждений за обнаружение уязвимостей. Microsoft пообещала платить исследователям безопасности за критические баги во всех своих продуктах и сервисах.

Оставить комментарий
Microsoft расширила программу баг-баунти на все свои сервисы

Компания объявила о масштабных изменениях в своей программе вознаграждений за обнаружение уязвимостей. Microsoft пообещала платить исследователям безопасности за критические баги во всех своих продуктах и сервисах.

О новом подходе рассказал вице-президент Microsoft Security Response Center Том Галлахер, выступая на конференции Black Hat Europe. По его словам, компания переходит к модели «in scope by default», при которой любые сервисы Microsoft изначально считаются подпадающими под программу вознаграждений.

Согласно новой политике, Microsoft будет выплачивать награды за уязвимости с подтвержденным серьезным воздействием на онлайн-сервисы компании, независимо от того, принадлежит ли уязвимый код самой Microsoft, стороннему разработчику или открытому ПО. Размер выплат будет зависеть от класса и критичности уязвимости и не будет отличаться для собственных и сторонних компонентов.

Галлахер подчеркнул, что цель изменений — стимулировать исследования в наиболее рискованных зонах, особенно там, где уязвимости с наибольшей вероятностью могут быть использованы злоумышленниками. Новый принцип также распространяется на новые продукты и сервисы, включая облачные и ИИ-решения, даже если для них на момент запуска не была создана отдельная программа вознаграждений.

Программа вознаграждений Microsoft была запущена в 2013 году после длительного сопротивления внутри компании. В прошлом году Microsoft выплатила исследователям более $17 миллионов в рамках программ баунти и конкурса Zero Day Quest и ожидает дальнейшего роста этих расходов.

Google представила CodeMender — ИИ-агент сам находит и чинит баги. И запустила ИИ-баг-баунти
Google представила CodeMender — ИИ-агент сам находит и чинит баги. И запустила ИИ-баг-баунти
По теме
Google представила CodeMender — ИИ-агент сам находит и чинит баги. И запустила ИИ-баг-баунти
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
По теме
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
Днём о поездках ночью о религии: Microsoft выяснила о чём мы болтаем с чат-ботами
Днём о поездках, ночью о религии: Microsoft выяснила, о чём мы болтаем с чат-ботами
По теме
Днём о поездках, ночью о религии: Microsoft выяснила, о чём мы болтаем с чат-ботами
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Microsoft выпустила сразу три ИИ-модели: для текста, голоса и изображений
Microsoft выпустила сразу три ИИ-модели: для текста, голоса и изображений
Microsoft выпустила сразу три ИИ-модели: для текста, голоса и изображений
Microsoft облажалась даже в космосе: у пилотов лунной миссии «отвалился» Outlook
Microsoft облажалась даже в космосе: у пилотов лунной миссии «отвалился» Outlook
Microsoft облажалась даже в космосе: у пилотов лунной миссии «отвалился» Outlook
Инвесторы разочарованы: Microsoft показала худший квартал с 2008 года
Инвесторы разочарованы: Microsoft показала худший квартал с 2008 года
Инвесторы разочарованы: Microsoft показала худший квартал с 2008 года
«Я знал, что эта чушь случится»: Copilot вставляет рекламу в код на GitHub — разрабы возмущены
«Я знал, что эта чушь случится»: Copilot вставляет рекламу в код на GitHub — разрабы возмущены
«Я знал, что эта чушь случится»: Copilot вставляет рекламу в код на GitHub — разрабы возмущены
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.