گوگل برنامههای پاداش آسیبپذیری (Vulnerability Rewards Programs) اندروید و کروم خود را بازطراحی کرد و جوایزی تا سقف ۱.۵ میلیون دلار برای دشوارترین اکسپلویتها (exploits) در نظر گرفت. بالاترین پاداش برای اکسپلویتهای زنجیره کامل (full-chain) بدون کلیک (zero-click) روی تراشه امنیتی Titan M2 پیکسل با قابلیت ماندگاری (persistence) اختصاص دارد، در حالی که همین اکسپلویتها بدون ماندگاری مشمول جایزهای تا ۷۵۰ هزار دلار میشوند. در بخش کروم نیز اکسپلویتهای زنجیره کامل فرآیند مرورگر تا ۲۵۰ هزار دلار پاداش دارند، به علاوه جایزهای اضافی برای بهرهبرداری موفق از حافظههای محافظتشده توسط MiraclePtr.
این بازطراحی همزمان با کاهش پاداش برخی آسیبپذیریهایی صورت میگیرد که هوش مصنوعی (AI) یافتن آنها را آسانتر کرده است؛ گوگل اعلام کرد که ابزارهای داخلی این شرکت اکنون میتوانند بهطور خودکار باگها را تحلیل و پیشنهاد رفع آنها را ارائه دهند. این تغییرات پس از یک سال رکوردشکن در برنامه باگبانتی (bug bounty) گوگل اعلام شد؛ این شرکت در سال ۲۰۲۵ مبلغ ۱۷.۱ میلیون دلار به ۷۴۷ محقق پرداخت کرد که بیش از ۴۰ درصد نسبت به سال ۲۰۲۴ افزایش داشته و رکورد تاریخی این برنامه محسوب میشود. مجموع پرداختهای این برنامه از زمان راهاندازی در سال ۲۰۱۰ تاکنون به بیش از ۸۱.۶ میلیون دلار رسیده است.
کلمات کلیدی : برنامه پاداش آسیبپذیری گوگل, باگ بانتی اندروید, اکسپلویت زنجیره کامل, امنیت کروم گوگل, Titan M2 پیکسل, جایزه کشف آسیبپذیری

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.