امنیت

فناوری اطلاعات

۱۴۰۵-۰۵-۱۴
۱۳:۴۱ چهارشنبه، ۱۴ام مردادماه ۱۴۰۵
کد خبر: 227125

مایکروسافت با پرداخت ۲۰ میلیون دلار پاداش، رکورد باگ‌بانتی خود را شکست

منبع: دیجیاتو

ابزارهای هوش مصنوعی ورود پژوهشگران جدید به حوزه امنیت را آسان‌تر کرده و حجم گزارش‌های ارسالی به غول‌های فناوری را افزایش داده‌اند.

شرکت مایکروسافت از رکوردشکنی بی‌سابقه در برنامه پاداش کشف باگ (Bug Bounty) خود خبر داد. این غول فناوری اعلام کرد که در بازه زمانی ۱ ژوئیه ۲۰۲۵ تا ۳۰ ژوئن ۲۰۲۶، درمجموع مبلغ ۲۰ میلیون دلار به ۵۶۲ پژوهشگر امنیتی پرداخت کرده است که میانگین آن حدود ۳۵ هزار دلار به ازای هر نفر محاسبه می‌شود.

یکی از عوامل اصلی این رشد چشمگیر، برگزاری رویداد هک زنده و چالش پژوهشی مایکروسافت با نام Zero Day Quest در پردیس ردمند بود. این رویداد نزدیک به ۷۰۰ گزارش آسیب‌پذیری و ۲٫۳ میلیون دلار پاداش را به همراه داشت. مایکروسافت تأکید کرده که در این چالش، تمرکز اصلی پژوهشگران روی سناریوهای امنیتی با اولویت بالا در پلتفرم‌های ابری و هوش مصنوعی مایکروسافت بوده است.

نقش ابزارهای هوش مصنوعی در پاداش برنامه کشف باگ مایکروسافت
عامل دیگر افزایش پاداش‌ها، گسترش دامنه حوزه‌هایی بوده که پژوهشگران امنیتی امکان بررسی آنها را داشته‌اند. مایکروسافت در این دوره حوزه فعالیت را از بخش‌های سنتی فراتر برده تا نرم‌افزارهای متن‌باز، قطعات شخص ثالث و خدمات ابری مایکروسافت را نیز شامل شود. این اقدام منجر به ارسال بیش از ۳۰۰ گزارش اضافی و پرداخت بیش از ۸۰۰ هزار دلار برای آسیب‌پذیری‌هایی شد که پیش از این ناشناخته بودند.

در این دوره، گزارش‌های ارسال‌شده از سوی پژوهشگران ۶۴ کشور جهان دریافت شده، درحالی‌که این رقم در سال گذشته ۵۹ کشور بوده است. مایکروسافت در سال گذشته ۱۷ میلیون دلار میان ۳۴۴ پژوهشگر (حدود ۴۹ هزار دلار به ازای هر نفر) توزیع کرده بود. با وجود اینکه مجموع پرداختی امسال افزایش یافته، میانگین مبلغ دریافتی هر فرد کاهش یافته است.

این شرکت همچنین اشاره کرده که در نیمه دوم سال (ژانویه ۲۰۲۶ تا ژوئن ۲۰۲۶)، حجم ارسال گزارش‌ها به‌لیل تعامل بیشتر جامعه امنیتی و افزایش استفاده از هوش مصنوعی در پژوهش‌های امنیتی رشد چشمگیری داشته است. ورود هوش مصنوعی هرچند حضور افراد جدید در این حوزه را ساده کرده، اما شرکت‌هایی مثل گیت‌هاب و اپل را مجبور به تغییر ساختار برنامه‌ها یا ایجاد محدودیت در تعداد گزارش‌ها کرده است تا تمرکز روی باگ‌های با اهمیت بالا باقی بماند.

  • مشترک شوید!

    برای عضویت در خبرنامه روزانه ایستنا؛ نشانی پست الکترونیکی خود را در فرم زیر وارد نمایید. پس از آن به صورت خودکار ایمیلی به نشانی شما ارسال میشود، برای تکمیل عضویت خود و تایید صحت نشانی پست الکترونیک وارد شده، می بایست بر روی لینکی که در این ایمیل برایتان ارسال شده کلیک نمایید. پس از آن پیامی مبنی بر تکمیل عضویت شما در خبرنامه روزانه ایستنا نمایش داده میشود.

    با عضویت در خبرنامه پیامکی آژانس خبری فناوری اطلاعات و ارتباطات (ایستنا) به طور روزانه آخرین اخبار، گزارشها و تحلیل های حوزه فناوری اطلاعات و ارتباطات را در هر لحظه و هر کجا از طریق پیام کوتاه دریافت خواهید کرد. برای عضویت در این خبرنامه، مشترکین سیمکارت های همراه اول لازم است عبارت 150 را به شماره 201464 و مشترکین سیمکارت های ایرانسل عبارت ozv ictn را به شماره ۸۲۸۲ ارسال کنند. دریافت موفق هر بسته خبری که محتوی پیامکی با حجم ۵پیامک بوده و ۴ تا ۶ عنوان خبری را شامل میشود، ۳۵۰ ریال برای مشترک هزینه در بردارد که در صورتحساب ارسالی از سوی اپراتور مربوطه محاسبه و از اعتبار موجود در حساب مشترکین سیمکارت های دائمی کسر میشود. بخشی از این درآمد این سرویس از سوی اپراتور میزبان شما به ایستنا پرداخت میشود. مشترکین در هر لحظه براساس دستورالعمل اعلامی در پایان هر بسته خبری قادر خواهند بود اشتراک خود را در این سرویس لغو کنند. هزینه دریافت هر بسته خبری برای مشترکین صرفا ۳۵۰ ریال خواهد بود و این هزینه برای مشترکین در حال استفاده از خدمات رومینگ بین الملل اپراتورهای همراه اول و ایرانسل هم هزینه اضافه ای در بر نخواهد داشت.