مایکروسافت با پرداخت ۲۰ میلیون دلار پاداش، رکورد باگبانتی خود را شکست
ابزارهای هوش مصنوعی ورود پژوهشگران جدید به حوزه امنیت را آسانتر کرده و حجم گزارشهای ارسالی به غولهای فناوری را افزایش دادهاند.
شرکت مایکروسافت از رکوردشکنی بیسابقه در برنامه پاداش کشف باگ (Bug Bounty) خود خبر داد. این غول فناوری اعلام کرد که در بازه زمانی ۱ ژوئیه ۲۰۲۵ تا ۳۰ ژوئن ۲۰۲۶، درمجموع مبلغ ۲۰ میلیون دلار به ۵۶۲ پژوهشگر امنیتی پرداخت کرده است که میانگین آن حدود ۳۵ هزار دلار به ازای هر نفر محاسبه میشود.
یکی از عوامل اصلی این رشد چشمگیر، برگزاری رویداد هک زنده و چالش پژوهشی مایکروسافت با نام Zero Day Quest در پردیس ردمند بود. این رویداد نزدیک به ۷۰۰ گزارش آسیبپذیری و ۲٫۳ میلیون دلار پاداش را به همراه داشت. مایکروسافت تأکید کرده که در این چالش، تمرکز اصلی پژوهشگران روی سناریوهای امنیتی با اولویت بالا در پلتفرمهای ابری و هوش مصنوعی مایکروسافت بوده است.
نقش ابزارهای هوش مصنوعی در پاداش برنامه کشف باگ مایکروسافت
عامل دیگر افزایش پاداشها، گسترش دامنه حوزههایی بوده که پژوهشگران امنیتی امکان بررسی آنها را داشتهاند. مایکروسافت در این دوره حوزه فعالیت را از بخشهای سنتی فراتر برده تا نرمافزارهای متنباز، قطعات شخص ثالث و خدمات ابری مایکروسافت را نیز شامل شود. این اقدام منجر به ارسال بیش از ۳۰۰ گزارش اضافی و پرداخت بیش از ۸۰۰ هزار دلار برای آسیبپذیریهایی شد که پیش از این ناشناخته بودند.
در این دوره، گزارشهای ارسالشده از سوی پژوهشگران ۶۴ کشور جهان دریافت شده، درحالیکه این رقم در سال گذشته ۵۹ کشور بوده است. مایکروسافت در سال گذشته ۱۷ میلیون دلار میان ۳۴۴ پژوهشگر (حدود ۴۹ هزار دلار به ازای هر نفر) توزیع کرده بود. با وجود اینکه مجموع پرداختی امسال افزایش یافته، میانگین مبلغ دریافتی هر فرد کاهش یافته است.
این شرکت همچنین اشاره کرده که در نیمه دوم سال (ژانویه ۲۰۲۶ تا ژوئن ۲۰۲۶)، حجم ارسال گزارشها بهلیل تعامل بیشتر جامعه امنیتی و افزایش استفاده از هوش مصنوعی در پژوهشهای امنیتی رشد چشمگیری داشته است. ورود هوش مصنوعی هرچند حضور افراد جدید در این حوزه را ساده کرده، اما شرکتهایی مثل گیتهاب و اپل را مجبور به تغییر ساختار برنامهها یا ایجاد محدودیت در تعداد گزارشها کرده است تا تمرکز روی باگهای با اهمیت بالا باقی بماند.

