微軟:過去12個月已向安全專家支付1360萬美元漏洞賞金
微軟官方表示,在過去12個月裡已經累計向安全研究人員提供超過1360萬美元的賞金。根據目前所有科技廠商公開的賞金金額,微軟支付的賞金是最高的。儘管如此,微軟的賞金數量已經非常驚人,但是安全研究人員表示該公司可能會進一步擴大規模。
微軟官方表示
● 賞金是2020 年7 月1 日至2021 年6 月30 日期間發布的,通過17 個BUG 懸賞項目共有341 名安全專家提交了1261 個漏洞
● 最高的賞金是20 萬美元,是報告微軟操作系統虛擬化技術Hyper-V 中的一個漏洞
● 在所有項目中,每個懸賞項目平均賞金超過10000 美元
● 大多數漏洞報告來自居住在中國、美國和以色列的研究人員。
● 該公司表示,它計劃在下個月宣布2021 年最具價值的安全研究員。
今年授予的金額與微軟一年前的報告基本相同,當時該公司表示,在過去12 個月(2019 年7 月1 日至2020 年6 月30 日),它向327 名安全研究人員授予了1370萬美元,用於15 個漏洞賞金項目的1226個漏洞報告。