Microsoft poinformował o rekordowych wynikach swojego programu Bug Bounty, w ramach którego nagradzani są badacze bezpieczeństwa zgłaszający luki w produktach i usługach firmy. W ciągu ostatnich 12 miesięcy wypłacono ponad 20 milionów dolarów nagród dla 562 specjalistów z całego świata, co jest najwyższą kwotą oraz największą liczbą wyróżnionych uczestników w historii programu.
Według danych opublikowanych przez Microsoft Security Response Center w inicjatywie wzięli udział badacze z 64 krajów, którzy zgłaszali podatności dotyczące systemów operacyjnych, usług chmurowych, platform sztucznej inteligencji oraz innych produktów Microsoftu, pomagając usuwać zagrożenia jeszcze przed ich wykorzystaniem przez cyberprzestępców.
Firma podkreśla, że każdy zgłoszony błąd stanowi okazję do zwiększenia poziomu bezpieczeństwa użytkowników, dlatego współpraca z niezależnymi ekspertami pozostaje jednym z najważniejszych elementów strategii ochrony produktów Microsoftu.
Skala programu wyraźnie wzrosła w porównaniu z poprzednim rokiem, kiedy wypłacono około 17 milionów dolarów dla 344 badaczy z 59 państw, co również było wówczas rekordowym wynikiem, jednak tegoroczne statystyki pokazują jeszcze większe zainteresowanie społeczności zajmującej się cyberbezpieczeństwem.
Wzrosła liczba zgłoszeń
Microsoft zwraca uwagę, że szczególnie w drugiej połowie roku znacząco wzrosła liczba zgłoszeń, a jedną z przyczyn tego zjawiska jest coraz szersze wykorzystywanie narzędzi opartych na sztucznej inteligencji, które pomagają specjalistom szybciej analizować oprogramowanie oraz wyszukiwać potencjalne podatności.
Microsoft poinformował o rekordowych wynikach swojego programu Bug Bounty, w ramach którego nagradzani są badacze bezpieczeństwa zgłaszający luki w produktach i usługach firmy. W ciągu ostatnich 12 miesięcy wypłacono ponad 20 milionów dolarów nagród dla 562 specjalistów z całego świata, co jest najwyższą kwotą oraz największą liczbą wyróżnionych uczestników w historii programu.

Dużą rolę odegrała również inicjatywa Zero Day Quest, podczas której eksperci z 20 krajów spotkali się w siedzibie Microsoftu w Redmond, aby wspólnie z inżynierami firmy analizować bezpieczeństwo platform chmurowych oraz rozwiązań wykorzystujących sztuczną inteligencję, przygotowując blisko 700 zgłoszeń dotyczących wykrytych luk i otrzymując łącznie 2,3 miliona dolarów nagród.
W ostatnim roku Microsoft rozszerzył także zakres programu Bug Bounty o wybrane projekty open source, komponenty zewnętrznych producentów oraz kolejne usługi chmurowe, dzięki czemu firma otrzymała ponad 300 dodatkowych zgłoszeń i wypłaciła przeszło 800 tysięcy dolarów za podatności, które wcześniej nie kwalifikowały się do programu nagród.
Microsoft podkreśla, że współpraca z badaczami bezpieczeństwa pozostaje jednym z filarów rozwoju bezpieczniejszego oprogramowania i ma bezpośredni wpływ na ochronę miliardów użytkowników korzystających z usług firmy na całym świecie.
Kolejny rekord
Jeszcze rok temu Microsoft ustanowił rekord wypłat na poziomie 17 milionów dolarów, natomiast obecnie zarówno liczba zgłoszeń, jak i wartość nagród wyraźnie wzrosły.
Spodobało Ci się? Podziel się ze znajomymi!

Pokaż / Dodaj komentarze do:
Szukasz roboty? Microsoft płaci krocie, jeśli się znasz