Z6·尊龙凯时「中国」官方网站 若攻破Pixel手机Titan M2安全芯片,最高可拿走谷歌150万好意思元奖金
IT 之家 5 月 6 日音书,谷歌正鄙人调发现针对安卓系统和 Chrome 浏览器粗鄙罅隙的奖励金额,但向任何能结束无需点击、永久破解谷歌 Pixel 手机 Titan M2 安全芯片的东谈主员开出高达 150 万好意思元(IT 之家注:现汇率约合 1026 万元东谈主民币)的罅隙赏金。

谷歌对安卓与 Chrome 罅隙奖励策划(VRP)进行了新一轮更新,晓谕疗养奖金披发限定,减少对低影响罅隙阐明的奖励,转而侧重奖励可能对用户变成严重危害的复杂高危罅隙。这次疗养已留神见效。
这次疗养的中枢王人集在安卓平台。关于搭载 Titan M 安全芯片的 Pixel 开辟,若能结束可合手久驻留的高等安卓罅隙欺诈(含零点击挫折),谷歌现行最高赏金普及至 150 万好意思元(现汇率约合 1026 万元东谈主民币,此前为 100 万好意思元);非合手久驻留类型的同类罅隙赏金为 75 万好意思元(现汇率约合 513 万元东谈主民币)。
与此同期,Chrome 浏览器的奖励计谋则反向疗养。谷歌暗示,由于东谈主工智能生成罅隙阐明愈发精深,将下调部分 Chrome 罅隙奖励金额,并取消多项额外奖励类别。谷歌仍饱读动安全酌量东谈主员提交罅隙阐明,但如今更优先垂青神圣明晰、可复现、危害影响笔据明确的酌量效果,Z6·尊龙凯时「中国」官方网站而非单纯追求提交数目。
浏览器渲染器良友代码实践(RCE)、大肆读写罅隙的专项额外奖励已被取消。谷歌称,东谈主工智能已让这类罅隙的挖掘变得"近乎老例化"。拔帜易帜的是,谷歌团队将推出 Chrome 专用测试版块,肤浅酌量东谈主员演示高权限程度下的大肆读写罅隙欺诈形式。
针对最新操作系统及硬件环境下的好意思满链路浏览器程度罅隙欺诈,谷歌现行最高赏金为 25 万好意思元;有名的 250128 好意思元 MiraclePtr 专项奖励计谋仍赐与保留。尽管谷歌暗示 2026 年罅隙奖励总预算将会加多,但其余精深罅隙的奖金圭臬均有所下调。
已往一年间,谷歌合手续扩大聚焦东谈主工智能鸿沟的安全布局。2025 年,谷歌专为 Gemini 大模子、谷歌搜索、Workspace 东谈主工智能器具等产物推出了东谈主工智能专属罅隙赏金策划。酌量东谈主员若发现教导注入挫折、非授权操作、数据表示等严重 AI 接洽高危罅隙,最高可赢得 3 万好意思元奖励。
谷歌暗示,全新的罅隙奖励策划架构适合了罅隙酌量行业的发展变化:AI 器具大幅镌汰了粗鄙罅隙的挖掘门槛Z6·尊龙凯时「中国」官方网站,因此谷歌如今更激昂奖励需要深厚专科工夫功底、具备竟然落地安全风险的罅隙发现效果。同期,谷歌还饱读动酌量东谈主员在提交罅隙阐明时,不仅提供罅隙存在的阐明注解,一并附上罅隙竖立有假想。
亚搏体育中国官方网站入口