小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
GitHub将开始用周边商品而非现金支付部分漏洞赏金猎人

GitHub收紧了漏洞赏金计划的标准,以应对AI辅助报告的增加。许多提交缺乏有效验证和影响证明,导致安全团队难以识别真正的漏洞。GitHub要求研究人员提供清晰简洁的报告,并对AI生成的发现进行验证。尽管AI在安全研究中日益重要,但人类研究人员仍需对提交的准确性负责。

GitHub将开始用周边商品而非现金支付部分漏洞赏金猎人

The New Stack
The New Stack · 2026-05-18T19:01:47Z

文章讨论了Android系统中的安全漏洞,特别是如何通过不同功能和设置绕过安全限制。作者列举了VPN关闭和NFC支付绕过等具体案例,强调了想象威胁场景的重要性,并提到Android漏洞赏金的吸引力,鼓励安全研究者关注相关内容。

频道内容备份

残页的小博客
残页的小博客 · 2026-03-18T14:00:00Z
淹没在AI垃圾中,cURL结束漏洞赏金计划

cURL创始人Daniel Steinberg宣布将于1月底关闭漏洞赏金计划,原因是AI生成的低质量报告泛滥,导致提交质量下降,维护者压力增大。他支持使用AI寻找漏洞,但反对无效报告,强调遵循使用规则。

淹没在AI垃圾中,cURL结束漏洞赏金计划

The New Stack
The New Stack · 2026-01-22T13:00:17Z

苹果公司将漏洞赏金计划最高奖励提升至200万美元,重点关注零点击远程代码执行漏洞,并扩展多个攻击面。同时,提高了五大攻击类型的奖励标准,并计划向民间组织提供iPhone 17设备以防范商业间谍软件。

苹果将零点击远程代码执行漏洞的最高赏金翻倍至200万美元

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T15:38:15Z

苹果升级了漏洞赏金计划,针对精密间谍软件攻击,奖励金额提高至2-4倍。iOS零点击远程代码执行漏洞的奖金从100万美元增至200万美元,最高可达500万美元。同时,新技术“内存完整性强制”增强了内存安全性,增加了漏洞利用的难度。此外,苹果将向高风险人士提供1000台iPhone 17。

苹果将RCE漏洞赏金提高至200万美元以应对商业间谍软件威胁

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-10-10T11:27:08Z

微软推出了“愤怒计划”AI代理系统,能够自主分析和分类恶意软件,测试中正确分类率达到90%。此外,微软还宣布了700万美元的漏洞赏金计划。

微软推出"愤怒计划":利用AI工具实现恶意软件自主分类

FreeBuf网络安全行业门户
FreeBuf网络安全行业门户 · 2025-08-06T08:06:00Z
增强安全性:漏洞赏金计划与GitHub秘密扫描

MongoDB宣布将其免费版Atlas纳入公共漏洞赏金计划,并加入GitHub的秘密扫描程序,以提高安全性并早期识别和修复安全风险。这些更新旨在增强客户数据的保护,确保应用程序开发的安全性,同时加速检测凭证泄露,降低未授权访问的风险。

增强安全性:漏洞赏金计划与GitHub秘密扫描

MongoDB
MongoDB · 2025-05-27T16:00:00Z
迈向AGI的安全之路

OpenAI在向AGI迈进的过程中,积极推进网络安全计划,包括增加补助金、扩展漏洞赏金计划和加强安全防御,重点关注软件补丁、模型隐私和检测响应。通过与安全研究者合作,OpenAI致力于识别和应对网络威胁,确保用户和系统的安全。

迈向AGI的安全之路

OpenAI
OpenAI · 2025-03-26T10:00:00Z
伦理黑客在网络攻击预防中的贡献

伦理黑客在应对网络威胁中扮演重要角色,企业如谷歌和脸书通过漏洞赏金计划雇佣他们。伦理黑客识别系统漏洞,预防数据泄露,提升安全文化。随着AI和机器学习的发展,他们将更依赖先进技术,帮助企业抵御网络攻击,维护客户信任与合规性。

伦理黑客在网络攻击预防中的贡献

DEV Community
DEV Community · 2025-03-19T09:11:55Z

2024年,谷歌向660名安全研究人员支付近1200万美元的漏洞赏金,平均每人1.8万美元。自2010年启动漏洞赏金计划以来,谷歌累计支付6500万美元,并提高了2024年的赏金上限,以加强与安全社区的合作,提升产品安全。

谷歌2024年向660名研究人员支付1200万美元的漏洞赏金 平均每位获得1.8万美元

蓝点网
蓝点网 · 2025-03-12T03:24:24Z

文章讨论了YouTube的电子邮件泄露漏洞,攻击者可利用该漏洞获取用户电子邮件。发现者认为Google的漏洞赏金过低,仅为1万美元。此外,文章提到一位女性在经历丈夫去世和女儿出生后的心理变化,以及Unicode字符编码数据的技术。

2025 02 13 HackerNews

介绍 on SuperTechFans
介绍 on SuperTechFans · 2025-02-13T00:50:34Z
注册我们的漏洞赏金平台!

我们创建了一个漏洞赏金平台,旨在为开发者提供更多赚钱机会。平台连接企业与开发者,企业发布项目,开发者竞争赏金。测试阶段吸引了600多名开发者,提供7500美元的赏金。希望能吸引更多开发者参与。

注册我们的漏洞赏金平台!

DEV Community
DEV Community · 2025-01-13T20:59:45Z

微软在Ignite大会上推出了一系列安全计划和百万美金漏洞赏金计划,发布Azure AI Agent服务以自动化业务流程,并与豆神教育合作推出Windows 11 AI+PC教育新体验。同时,利用GPT-4和Azure技术提升声学漏水检测的精准度,助力水资源保护。

12月微软要闻速递 | Azure AI Agent全新服务推出及百万美金漏洞赏金计划...

dotNET跨平台
dotNET跨平台 · 2024-12-29T00:02:48Z
与黑客对话:ahacker1的访谈

GitLab每年邀请漏洞赏金猎人进行AMA,今年的嘉宾是专注于SAML和SSO研究的ahacker1。他使用RubyMine和AI工具进行分析,建议利用GitLab的开源特性进行代码分析,并分享了个人爱好及未来计划。

与黑客对话:ahacker1的访谈

GitLab
GitLab · 2024-12-12T00:00:00Z
掌握开放源代码情报(OSINT)以实现漏洞赏金成功:深度侦查的高级工具与技术

在漏洞赏金猎捕中,开放源代码情报(OSINT)是成功的基础。通过被动收集目标的数字足迹,研究人员能够识别潜在弱点。有效的OSINT工作流程包括子域发现、服务映射、社交媒体分析和元数据提取,使用工具如Subfinder、Shodan和GitHub Dorks,以提高发现关键漏洞的机会。

掌握开放源代码情报(OSINT)以实现漏洞赏金成功:深度侦查的高级工具与技术

DEV Community
DEV Community · 2024-11-06T04:28:25Z
不要忽视编码方案:漏洞赏金猎人绕过过滤器的必备技巧

编码方案在漏洞赏金猎人中至关重要,能够帮助绕过安全过滤器。常见的编码方式有URL编码、HTML实体编码和Base64等。通过不同编码组合和错误信息分析,可以提高绕过过滤器的成功率。记录有效的编码策略有助于未来的测试和漏洞发现。

不要忽视编码方案:漏洞赏金猎人绕过过滤器的必备技巧

DEV Community
DEV Community · 2024-10-31T04:52:42Z
苹果智能漏洞赏金计划邀请研究人员测试其隐私声明

苹果公司邀请研究人员测试其隐私声明,并扩展漏洞赏金计划,最高可达100万美元。研究人员可以分析其私有云计算系统(PCC)以验证安全性。苹果强调其AI功能在设备上运行,以确保用户隐私。首批Apple Intelligence功能将在iOS 18.1中推出。

苹果智能漏洞赏金计划邀请研究人员测试其隐私声明

The Verge
The Verge · 2024-10-24T22:20:24Z

我通过SubdomainRadar.io获得了$6,200的漏洞赏金。作为网络安全研究员,我利用该工具发现并报告了一个大型平台的未受保护子域名。公司认可漏洞严重性并给予奖励。SubdomainRadar.io的深度扫描功能和API集成使其成为漏洞赏金猎人和渗透测试者的必备工具。

我如何通过一次漏洞赏金赚取$6,200

DEV Community
DEV Community · 2024-10-11T07:30:41Z
聚焦漏洞赏金研究员@imrerad的网络安全专题

GitHub在网络安全意识月中介绍了安全研究员@imrerad,他参与了GitHub漏洞赏金计划,专注于命令注入和逻辑漏洞。@imrerad分享了他的研究方法,认为赏金计划促进技术学习和职业发展,并建议研究员记录和分享发现。GitHub鼓励更多人参与漏洞报告以提升平台安全性。

聚焦漏洞赏金研究员@imrerad的网络安全专题

The GitHub Blog
The GitHub Blog · 2024-10-01T16:00:45Z
推进网络安全:Cloudflare 推出新漏洞赏金VIP计划,履行CISA承诺

Cloudflare支持CISA的“安全设计”计划,推出漏洞赏金VIP计划,邀请安全研究人员参与测试,提供更高奖励以发现和修复漏洞,提升产品安全性和客户信任。

推进网络安全:Cloudflare 推出新漏洞赏金VIP计划,履行CISA承诺

The Cloudflare Blog
The Cloudflare Blog · 2024-09-27T13:00:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码