Мы запустили Dzik Pic Store. Заходи к нам в магазин за крутым мерчом ☃️
Support us

Microsoft расширила программу баг-баунти на все свои сервисы

Компания объявила о масштабных изменениях в своей программе вознаграждений за обнаружение уязвимостей. Microsoft пообещала платить исследователям безопасности за критические баги во всех своих продуктах и сервисах.

Оставить комментарий
Microsoft расширила программу баг-баунти на все свои сервисы

Компания объявила о масштабных изменениях в своей программе вознаграждений за обнаружение уязвимостей. Microsoft пообещала платить исследователям безопасности за критические баги во всех своих продуктах и сервисах.

О новом подходе рассказал вице-президент Microsoft Security Response Center Том Галлахер, выступая на конференции Black Hat Europe. По его словам, компания переходит к модели «in scope by default», при которой любые сервисы Microsoft изначально считаются подпадающими под программу вознаграждений.

Согласно новой политике, Microsoft будет выплачивать награды за уязвимости с подтвержденным серьезным воздействием на онлайн-сервисы компании, независимо от того, принадлежит ли уязвимый код самой Microsoft, стороннему разработчику или открытому ПО. Размер выплат будет зависеть от класса и критичности уязвимости и не будет отличаться для собственных и сторонних компонентов.

Галлахер подчеркнул, что цель изменений — стимулировать исследования в наиболее рискованных зонах, особенно там, где уязвимости с наибольшей вероятностью могут быть использованы злоумышленниками. Новый принцип также распространяется на новые продукты и сервисы, включая облачные и ИИ-решения, даже если для них на момент запуска не была создана отдельная программа вознаграждений.

Программа вознаграждений Microsoft была запущена в 2013 году после длительного сопротивления внутри компании. В прошлом году Microsoft выплатила исследователям более $17 миллионов в рамках программ баунти и конкурса Zero Day Quest и ожидает дальнейшего роста этих расходов.

Google представила CodeMender — ИИ-агент сам находит и чинит баги. И запустила ИИ-баг-баунти
Google представила CodeMender — ИИ-агент сам находит и чинит баги. И запустила ИИ-баг-баунти
По теме
Google представила CodeMender — ИИ-агент сам находит и чинит баги. И запустила ИИ-баг-баунти
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
По теме
ИИ-агенты заменяют багхантеров: ручной поиск багов уходит в прошлое
Днём о поездках ночью о религии: Microsoft выяснила о чём мы болтаем с чат-ботами
Днём о поездках, ночью о религии: Microsoft выяснила, о чём мы болтаем с чат-ботами
По теме
Днём о поездках, ночью о религии: Microsoft выяснила, о чём мы болтаем с чат-ботами
🎊 Dzik Pic Store открыт и готов принимать заказы!

Заходи к нам в магазин

Читайте также
Беларусь оказалась в топе стран по темпам внедрения DeepSeek — вместе с Ираном и Кубой
Беларусь оказалась в топе стран по темпам внедрения DeepSeek — вместе с Ираном и Кубой
Беларусь оказалась в топе стран по темпам внедрения DeepSeek — вместе с Ираном и Кубой
6 комментариев
Как разработчику выжить в эпоху ИИ — советы инженера Microsoft
Как разработчику выжить в эпоху ИИ — советы инженера Microsoft
Как разработчику выжить в эпоху ИИ — советы инженера Microsoft
1 комментарий
В Microsoft хотят перенести весь код с C/C++ на Rust за несколько лет
В Microsoft хотят перенести весь код с C/C++ на Rust за несколько лет
В Microsoft хотят перенести весь код с C/C++ на Rust за несколько лет
2 комментария
«Сотни миллиардов»: гендиректор Microsoft AI о цене участия в ИИ-гонке
«Сотни миллиардов»: гендиректор Microsoft AI о цене участия в ИИ-гонке
«Сотни миллиардов»: гендиректор Microsoft AI о цене участия в ИИ-гонке

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.