开源工具cURL考虑停止漏洞奖金计划,因AI生成的虚假漏洞报告激增,严重浪费审查时间,影响团队效率。开发者丹尼尔尚未决定是否取消奖金。
俄罗斯计划为白帽黑客设定漏洞奖金标准,以吸引更多安全研究人员参与政府系统的漏洞研究。该计划旨在解决奖金过低的问题,奖金金额可达30,000至1,000,000卢布,尽管仍低于大型科技公司,但本土研究人员对此表示欢迎。
谷歌向研究人员支付了1,000万美元的漏洞奖金,共向632名研究人员支付奖金,平均每人获得15,822美元。最高奖励为113,337美元。谷歌支付了340万美元用于排查Android漏洞,并将Android平台的单一漏洞奖励提高到最高15,000美元。自2010年以来,谷歌累计支付的奖金高达5,900万美元。
完成下面两步后,将自动完成登录并继续当前操作。