蘋果漏洞懸賞計劃開啟,1個漏洞價值100萬美元
2025-04-19 16:01:25
12月21日消息,蘋果公司的漏洞賞金計劃已於昨日正式向安全研究人員開放。據悉,在本次計劃中,蘋果不僅放寬了安全研究人員的參與範圍,還把最高賞金從原來的20萬美元提高到100萬美元,以此鼓勵安全研究人員披露漏洞,最後達到為消費者提供更安全設備的目的。
相關內容顯示,蘋果在本次賞金計劃中更改了以往的參與方式與獎賞額度。據了解,此前,安全研究人員主要通過邀請來參與蘋果漏洞賞金計劃,但本次,蘋果將不再限制安全研究人員的參與。簡單來說,只要安全研究人員在iOS,macOS,tvOS,watchOS或iCloud中發現錯誤,便能夠參與到蘋果的漏洞賞金計劃中並獲得現金獎勵。
與此同時,蘋果也將加大本次計劃的獎賞力度。據官方介紹,該公司將根據安全漏洞的性質來派發賞金,每個漏洞的獎金上限將增加至100萬美元,只要研究人員發現具有持久性的零點擊內核代碼執行便能獲得最大獎金數額。另外,蘋果公司還表示,只要安全研究人員能夠在Beta版軟體中發現漏洞,那麼該研究人員獲得的獎金將在標準獎金基礎上增加50%。
當然,想要獲得蘋果的高額賞金,安全研究人員也需要遵循一定的規則。據了解,安全研究人員在提交報告時,必須進行詳細描述問題、對利用漏洞時系統狀態進行解釋等操作,以便蘋果能夠獲得足夠多的信息來解決該問題。
本文編輯:張嬌