微軟表示過去1年累計支付1370萬美元的BUG賞金
微軟通過Microsoft Bug Bounty Program 項目,對於發現Windows、Office 等微軟產品中零日漏洞和其他安全漏洞的專家進行獎勵,從而提高其產品的安全性。在最新的一篇博文中中,微軟表示截至6 月30 日的過去1 年時間裡累計支付了1370 萬美元的賞金。
微軟表示,這1370 萬美元的獎金由來自46 個國家的330 多名安全研究人員瓜分。其中支付的最大一筆獎勵是Hyper-V Bounty Program 中,向曝光Hyper-V 安全漏洞的專家支付了20 萬美元。
此外,微軟表示,所有漏洞賞金計劃的平均獎金約為12,000 美元。作為參考,微軟在2020 年支付了類似的金額。然而,現在有兩個更新的賞金計劃、更多的研究人員和兩年之間的合格報告。