10月12日消息,據(jù)媒體報(bào)道,蘋果近日宣布升級(jí)其安全賞金計(jì)劃,大幅提升漏洞獎(jiǎng)勵(lì)額度:普通漏洞最高獎(jiǎng)勵(lì)200萬美元(約1420萬元人民幣),特殊漏洞獎(jiǎng)金更是高達(dá)500萬美元(約3560萬元人民幣)。
蘋果公司強(qiáng)調(diào),此次將基礎(chǔ)最高獎(jiǎng)金提升至200萬美元,不僅是業(yè)內(nèi)前所未有,也創(chuàng)下了當(dāng)前所有已知漏洞賞金計(jì)劃的金額新高。而這一級(jí)別的漏洞,需達(dá)到與復(fù)雜商業(yè)監(jiān)控軟件攻擊同等的危害程度。
自近十年前啟動(dòng)漏洞賞金計(jì)劃以來,蘋果一直以高額獎(jiǎng)金著稱。從2016年的20萬美元,到2019年的100萬美元,再到如今的200萬美元基礎(chǔ)獎(jiǎng)金,其獎(jiǎng)勵(lì)標(biāo)準(zhǔn)持續(xù)攀升。截至目前,蘋果已向全球800多名安全研究人員支付超過3500萬美元(約2.5億元人民幣)的獎(jiǎng)勵(lì)。
蘋果安全工程與架構(gòu)副總裁Ivan Krsti表示:“我們?cè)O(shè)立數(shù)百萬美元獎(jiǎng)金的用意非常明確,就是希望那些能夠攻破最高級(jí)別防護(hù)、模擬商業(yè)監(jiān)控攻擊手法的頂尖研究人員,獲得與其技術(shù)能力和投入相匹配的回報(bào)!
除了基礎(chǔ)獎(jiǎng)金翻倍,蘋果還為發(fā)現(xiàn)繞過“鎖定模式”及測(cè)試版軟件漏洞的研究人員提供額外獎(jiǎng)勵(lì),從而使總獎(jiǎng)金有望突破500萬美元。
除創(chuàng)紀(jì)錄的最高獎(jiǎng)金外,蘋果也同步上調(diào)了多個(gè)漏洞類別的獎(jiǎng)勵(lì)標(biāo)準(zhǔn),進(jìn)一步激勵(lì)安全社區(qū)參與關(guān)鍵領(lǐng)域的研究。
此次更新的賞金計(jì)劃將于2025年11月正式生效。屆時(shí),蘋果還將在其安全研究官網(wǎng)完整公布新增與擴(kuò)展的賞金類別、獎(jiǎng)勵(lì)標(biāo)準(zhǔn)及具體細(xì)則。
