Крупнейший мировой технологический гигант Google объявил о выплате вознаграждений в размере до 1,5 миллиона долларов независимым исследователям кибербезопасности, которые обнаружат критические уязвимости на платформах Android и Chrome, с целью дальнейшего укрепления безопасности своей цифровой экосистемы. Согласно официальному заявлению компании, это масштабное обновление в «Программе вознаграждений за обнаружение ошибок» (Bug Bounty) направлено в первую очередь на устранение сложных угроз, которые не способен выявить искусственный интеллект и которые могут быть обнаружены только высококвалифицированными специалистами.
Влияние ИИ и новые условия вознаграждения

В соответствии с новыми правилами, размер вознаграждения за простые уязвимости, которые легко обнаруживаются инструментами искусственного интеллекта, будет пропорционально снижен. Вместо этого Google выплатит до 1,5 миллиона долларов специалистам, обнаружившим полноцепочечную уязвимость чипа безопасности Pixel Titan M2 категории «zero-click» (не требующую взаимодействия с пользователем) и обеспечивающую закрепление (persistence) в системе. Если подобная обнаруженная уязвимость не включает функцию закрепления в системе, сумма выплаты составит до 750 000 долларов.
Особенности для Chrome и Linux
Теперь программа для Android уделяет больше внимания уязвимостям ядра Linux, управляемого Google, и от исследователей требуется доказать, что эти уязвимости действительно могут быть использованы на реальном устройстве Android. Что касается веб-браузера Chrome, то за полноцепочечные уязвимости, нацеленные на процессы браузера, предусмотрено вознаграждение в размере до 250 000 долларов. Кроме того, за отчеты, успешно обходящие зону, защищенную специальной системой «Miracle Ptr», будут осуществляться дополнительные бонусные выплаты в размере до 250 128 долларов.
В прошлом году компания Google выплатила в общей сложности 17,1 миллиона долларов 747 исследователям кибербезопасности, достигнув самого высокого показателя в своей истории, а с 2010 года инвестировала в это направление более 81 миллиона долларов. Несмотря на то, что в некоторых простых категориях размеры вознаграждений были снижены, ожидается, что общий бюджет, выделенный на кибербезопасность в 2026 году, будет значительно выше предыдущих показателей.



