• 回答数

    0

  • 浏览数

    39

  • 收藏数

    0

作者:admin 发表于 2026-8-4 17:48:07
跳转到指定楼层
IT之家 8 月 4 日消息,微软安全响应中心(MSRC)今日公布了微软漏洞奖励计划年度成果。

在截至 2026 年 6 月 30 日的 2026 财年中,微软漏洞赏金计划累计向 562 名安全研究人员支付超过 2,000 万美元 (IT之家注:现汇率约合 1.35 亿元人民币) 奖金,参与研究人员来自 64 个国家,创下该项目成立以来最高奖励金额和最大参与研究人员数量纪录。



微软表示,本年度共有来自 64 个国家和地区的安全研究人员参与漏洞发现工作,他们通过微软协调漏洞披露机制提交安全问题,帮助微软提升旗下产品和服务的安全性。

根据 MSRC 数据,上一年度微软漏洞奖励计划共向来自 59 个国家和地区的 344 名研究人员发放 1,700 万美元 (现汇率约合 1.15 亿元人民币) 奖励。当时该成绩已刷新项目历史纪录。

微软安全响应中心表示,安全防护需要多方协作。

通过漏洞奖励计划提交的每一个漏洞报告,都能够帮助微软在安全风险被攻击者利用之前进行修复。

安全研究社区的工作对于微软应对新兴威胁、提升云服务、AI 系统、企业平台以及消费级技术产品的安全能力发挥了重要作用。

2026 年,微软旗下漏洞奖励项目整体规模继续扩大,不仅奖励了更多安全研究人员,也覆盖了更多具有影响力的安全发现。

微软称,今年下半年漏洞提交数量明显增长,这既体现了安全研究社区参与度提升,也反映出人工智能工具正在更多应用于安全研究领域。

微软旗下 Zero Day Quest 安全挑战活动也在今年继续推进。该活动邀请来自 20 个国家和地区的安全研究人员前往微软美国雷德蒙德园区,与微软安全团队和工程团队直接合作。

在 Zero Day Quest 的研究挑战和现场攻击测试活动中,参与者围绕微软云平台和 AI 平台等重点安全场景开展研究,共提交近 700 份漏洞报告,并获得 230 万美元 (现汇率约合 1,556.1 万元人民币) 奖励。

除扩大 Zero Day Quest 活动规模外,微软还持续调整漏洞奖励范围,以覆盖更多技术领域的安全研究成果。

微软去年扩展了漏洞奖励计划覆盖范围,将符合条件的开源软件、第三方组件以及微软云服务等纳入奖励范围。

自扩展以来,微软已收到超过 300 份此前不符合奖励条件的漏洞报告,并针对相关漏洞发放超过 80 万美元 (现汇率约合 541.3 万元人民币) 奖励。

微软表示,2026 年超过 2000 万美元的奖励以及 562 名研究人员获得认可,体现了微软与全球安全研究社区之间合作的成果。

微软指出,无论是通过传统漏洞提交渠道、协调漏洞披露机制,还是参与 Zero Day Quest 等活动,安全研究人员都持续帮助微软提升产品安全性,保护全球用户。

[来源链接] https://www.ithome.com/0/985/588.htm
分享:
回复

使用道具

成为第一个回答人

高级模式 评论
您需要登录后才可以回帖 登录 | 立即注册
⚠️

AI客服助手

×
AI
您好!我是AI客服助手,有什么可以帮助您的吗?

请先登录后使用AI客服助手

立即登录
内容由非常AI大模型生成,仅供参考,相关风险需自行承担。

赚钱

会员VIP

留言板

商务合作

联系电话:17308937318

QQ邮箱

QQ:118275

邮箱:118275@qq.com

友情链接