
Google обновила программу вознаграждений за уязвимости в Android и Chrome, повысив максимум до $1,5 млн за самые сложные эксплойты. Компания снизила выплаты за базовые ошибки, которые теперь легко выявляет ИИ.
Рекордные $1,5 млн достанутся за полную цепочку уязвимостей чипа Pixel Titan M2 с сохранением активности — это вершина сложности в программе. Без сохранения активности — до $750 тыс. За цепочку эксплойтов в Chrome на современных ОС и ПК выплатят до $250 тыс., плюс $250 тыс. премии за обход защиты памяти MiraclePtr.
В Chrome теперь ценят лаконичные отчёты с доказательствами и ключевыми багами, а не объёмные анализы от ИИ. Для Android приоритет — уязвимости ядра Linux в компонентах Google и любые другие с рабочим эксплойтом на устройстве.
В 2025 году Google раздала $17,1 млн 747 хантерам — рекорд с ростом на 40% к 2024-му. С 2010-го общий фонд превысил $81,6 млн, и в 2026-м выплаты продолжат расти, несмотря на урезание отдельных сумм.






Горячие темы