谷歌擴大Chrome漏洞獎勵計劃:最高賞金3萬美元
Chrome 漏洞獎勵計劃(VRP)自2010 年啟動以來,得到了很多安全研究人員的踴躍參與,通過報告存在於Chrome 和Chrome OS 中的漏洞來賺取賞金。而通過這個項目,谷歌也修復了大量漏洞,從而讓軟件變得更加安全。現在,谷歌宣布進一步擴大獎勵計劃,並為V8 JavaScript 引擎中的漏洞提供兩倍的賞金。
此前,谷歌只是對那些在V8 中具備完整功能報告的安全專家提供獎勵。而現在,谷歌還會對那些耗時提出如何利用安全漏洞的研究人員提供獎勵,這些懸賞的賞金已經增加了一倍。谷歌表示,提供可供利用證據的安全專家能夠幫助公司修復錯誤和緩解漏洞,因此應給予相應的獎勵。它還強調,即使V8安全錯誤不屬於上述類別,它仍可能有資格獲得更高的獎勵。