0

微软漏洞赏金计划年度支出创新高,总额突破 2000 万美元

微软披露其漏洞赏金计划在 2025 年 7 月 1 日至 2026 年 6 月 30 日的财年中累计支出 2000 万美元,创下该计划历史最高纪录。共有 562 名安全研究人员获得奖励,人均约 3.5 万美元

Zero Day Quest 活动贡献显著

微软 Zero Day Quest 线下黑客活动是本次支出增长的主要推动力之一。该活动在微软雷德蒙德总部举办,吸引了来自 20 个国家的研究人员参与。活动期间共提交近 700 份漏洞报告,发放奖金 230 万美元。研究人员重点针对微软云服务和 AI 平台的高优先级安全场景进行渗透测试。

赏金范围持续扩展

支出增长的另一因素是漏洞挖掘范围的扩大。本年度微软将赏金计划从传统领域延伸至开源软件、第三方组件及微软云服务,新增超过 300 份漏洞报告,为此前未覆盖的漏洞类型支付超过 80 万美元奖金。

全球化参与度提升

参与本次计划的研究人员来自 64 个国家,较去年的 59 个国家有所增加。对比数据显示,微软上一年度向 344 名研究人员支付 1700 万美元(人均约 4.9 万美元)。尽管本年度总支出创新高,但人均奖金有所下降。

AI 对安全研究的双重影响

微软指出,2026 年上半年漏洞提交量显著增长,主要得益于社区参与度提升以及 AI 技术在安全研究中的普及应用。AI 工具降低了安全研究的入门门槛,使更多研究者能够参与漏洞挖掘并获取赏金。与此同时,这也促使企业调整赏金策略,将资源更多集中于高危和严重级别漏洞。GitHub 近期调整了赏金支付标准,苹果则限制了研究人员的默认提交数量以应对 AI 生成的大量报告。

via Neowin

0 评论
最旧
最新 最多投票
0
希望看到您的想法,请您发表评论x