Google2024年向660名研究人員支付1,200萬美元的漏洞賞金平均每位1.8萬美元
根據Google發布的消息,2024年全年,公司向透過漏洞獎勵計畫(VRP) 提交安全漏洞的660 名安全研究人員支付了將近1,200 萬美元的漏洞賞金,也就是平均每位安全研究人員獲得18,181 美元的漏洞賞金。


在2024 年Google修改了漏洞獎勵計劃並將漏洞賞金的最高上限提高到151515 美元,而行動端漏洞賞金最高獎勵提供高達30 萬美元的獎勵,如果是特別嚴重的漏洞最高可以提供45 萬美元的獎勵。
當然這類高價值的漏洞通常涉及Android 系統的零點擊感染,通常研究人員需要提供完整的攻擊、感染、解密等流程突破Google防禦才能被獲得超高額的漏洞獎金。
軟體方面Google在2024 年分析了來自研究人員報告的137 份有效的Chrome 瀏覽器安全漏洞,Google為這些漏洞向137 名研究人員支付340 萬美元。適用於Android 和Google 裝置(Pixel 等) 的安全獎勵計畫向研究人員支付330 萬美元的漏洞賞金。
為了盡可能調動外部安全研究人員的積極性,Google這些年正在不斷提高漏洞獎勵金額和擴大漏洞賞金範圍,Google最初是在2010 年推出漏洞賞金計劃的,迄今為止Google累計發放的漏洞賞金高達6,500 萬美元,而在2024 年支付的單一利用鏈賞金達到11 萬美元。
Google表示Google將在2025 年慶祝VRP 計畫成立15 週年,在此期間Google將始終致力於促進與安全社群的合作、創新和透明度,目標是領先於新出現的威脅並適應不斷發展的技術,繼續加強Google產品和服務的安全態勢。