Google повысила вознаграждение за обнаружение эксплойтов в Android до $1,5 млн

Google обновила программу вознаграждений за уязвимости в Android и Chrome, повысив максимум до $1,5 млн за самые сложные эксплойты. Компания снизила выплаты за базовые ошибки, которые теперь легко выявляет ИИ. 

Рекордные $1,5 млн достанутся за полную цепочку уязвимостей чипа Pixel Titan M2 с сохранением активности — это вершина сложности в программе. Без сохранения активности — до $750 тыс. За цепочку эксплойтов в Chrome на современных ОС и ПК выплатят до $250 тыс., плюс $250 тыс. премии за обход защиты памяти MiraclePtr.

В Chrome теперь ценят лаконичные отчёты с доказательствами и ключевыми багами, а не объёмные анализы от ИИ. Для Android приоритет — уязвимости ядра Linux в компонентах Google и любые другие с рабочим эксплойтом на устройстве.

В 2025 году Google раздала $17,1 млн 747 хантерам — рекорд с ростом на 40% к 2024-му. С 2010-го общий фонд превысил $81,6 млн, и в 2026-м выплаты продолжат расти, несмотря на урезание отдельных сумм.

Регион: 

Рубрики: 

Заметили ошибку? Выделите ее мышкой и нажмите Ctrl+Enter!