cabudonApple将漏洞赏金翻倍至200万美元,重塑安全生态价值 中发帖

苹果公司于近日在巴黎的Hexacon安全会议上宣布,将其漏洞赏金计划的最高单项奖励额度从100万美元提升至200万美元。此项调整专门针对能够被滥用于间谍软件的软件漏洞链(chain of software exploits)。此次大幅加码,反映出苹果生态系统中可被利用漏洞的潜在价值,以及公司为防止此类发现落入不法之徒手中的决心。 
除基础奖励外,苹果还为能够绕过其“锁定模式”(Lockdown Mode)的漏洞以及在Beta测试阶段发现的漏洞设置了额外奖金。结合这些奖励,一个可能造成严重后果的漏洞链的最高总奖金将达到500万美元。新政策将于下月生效。
苹果安全工程与架构副总裁Ivan Krstić表示,此举是为了确保在最严峻的漏洞类别和最复杂的安全问题上,能够给予那些能够模拟雇佣间谍软件攻击行为的研究人员丰厚回报。苹果在全球拥有超过23.5亿台设备,其公开的漏洞赏金计划自2020年以来已...