ثبت بازخورد

لطفا میزان رضایت خود را از دیجیاتو انتخاب کنید.

Very satisfied Satisfied Neutral Dissatisfied Very dissatisfied
واقعا راضی‌ام
اصلا راضی نیستم
چطور میتوانیم تجربه بهتری برای شما بسازیم؟

نظر شما با موفقیت ثبت شد.

از اینکه ما را در توسعه بهتر و هدفمند‌تر دیجیاتو همراهی می‌کنید
از شما سپاسگزاریم.

برنامه کشف باگ مایکروسافت
امنیت

مایکروسافت با پرداخت ۲۰ میلیون دلار پاداش، رکورد باگ‌بانتی خود را شکست

ابزارهای هوش مصنوعی ورود پژوهشگران جدید به حوزه امنیت را آسان‌تر کرده و حجم گزارش‌های ارسالی به غول‌های فناوری را افزایش داده‌اند.

جواد تاجی
جواد تاجی منتشر شده در 13 مرداد 1405  |  14:50

در دیجیاتو ثبت‌نام کنید

جهت بهره‌مندی و دسترسی به امکانات ویژه و بخش‌های مختلف در دیجیاتو عضو ویژه دیجیاتو شوید.

عضویت در دیجیاتو

شرکت مایکروسافت از رکوردشکنی بی‌سابقه در برنامه پاداش کشف باگ (Bug Bounty) خود خبر داد. این غول فناوری اعلام کرد که در بازه زمانی ۱ ژوئیه ۲۰۲۵ تا ۳۰ ژوئن ۲۰۲۶، درمجموع مبلغ ۲۰ میلیون دلار به ۵۶۲ پژوهشگر امنیتی پرداخت کرده است که میانگین آن حدود ۳۵ هزار دلار به ازای هر نفر محاسبه می‌شود.

یکی از عوامل اصلی این رشد چشمگیر، برگزاری رویداد هک زنده و چالش پژوهشی مایکروسافت با نام Zero Day Quest در پردیس ردمند بود. این رویداد نزدیک به ۷۰۰ گزارش آسیب‌پذیری و ۲٫۳ میلیون دلار پاداش را به همراه داشت. مایکروسافت تأکید کرده که در این چالش، تمرکز اصلی پژوهشگران روی سناریوهای امنیتی با اولویت بالا در پلتفرم‌های ابری و هوش مصنوعی مایکروسافت بوده است.

نقش ابزارهای هوش مصنوعی در پاداش برنامه کشف باگ مایکروسافت

عامل دیگر افزایش پاداش‌ها، گسترش دامنه حوزه‌هایی بوده که پژوهشگران امنیتی امکان بررسی آنها را داشته‌اند. مایکروسافت در این دوره حوزه فعالیت را از بخش‌های سنتی فراتر برده تا نرم‌افزارهای متن‌باز، قطعات شخص ثالث و خدمات ابری مایکروسافت را نیز شامل شود. این اقدام منجر به ارسال بیش از ۳۰۰ گزارش اضافی و پرداخت بیش از ۸۰۰ هزار دلار برای آسیب‌پذیری‌هایی شد که پیش از این ناشناخته بودند.

جزئیات پاداش‌های مایکروسافت

در این دوره، گزارش‌های ارسال‌شده از سوی پژوهشگران ۶۴ کشور جهان دریافت شده، درحالی‌که این رقم در سال گذشته ۵۹ کشور بوده است. مایکروسافت در سال گذشته ۱۷ میلیون دلار میان ۳۴۴ پژوهشگر (حدود ۴۹ هزار دلار به ازای هر نفر) توزیع کرده بود. با وجود اینکه مجموع پرداختی امسال افزایش یافته، میانگین مبلغ دریافتی هر فرد کاهش یافته است.

این شرکت همچنین اشاره کرده که در نیمه دوم سال (ژانویه ۲۰۲۶ تا ژوئن ۲۰۲۶)، حجم ارسال گزارش‌ها به‌لیل تعامل بیشتر جامعه امنیتی و افزایش استفاده از هوش مصنوعی در پژوهش‌های امنیتی رشد چشمگیری داشته است. ورود هوش مصنوعی هرچند حضور افراد جدید در این حوزه را ساده کرده، اما شرکت‌هایی مثل گیت‌هاب و اپل را مجبور به تغییر ساختار برنامه‌ها یا ایجاد محدودیت در تعداد گزارش‌ها کرده است تا تمرکز روی باگ‌های با اهمیت بالا باقی بماند.

جواد تاجی
جواد تاجی

دوران حرفه‌ای من در دنیای فناوری تقریبا به ۱۰ سال قبل برمی‌گرده؛ مسیری که با سخت‌افزار شروع شد، با نرم‌افزار ادامه پیدا کرد و حالا با خبرنگاری حوزه فناوری توی دیجیاتو داره ادامه پیدا می‌کنه. من جوادم و بیشتر از سه دهه از عمرم می‌گذره و علاوه بر دنیای فناوری عاشق فیلم‌و‌سینما، موسیقی کلاسیک‌راک و رئال مادریدم.

دیدگاه‌ها و نظرات خود را بنویسید
مطالب پیشنهادی