КИБЕРБЕЗОПАСНОСТЬ

Google увеличил вознаграждение до $1,5 млн за уязвимости Android

Google повысил максимальные вознаграждения за уязвимости Android до $1,5 млн. Актуальные акции для исследователей безопасности.

✍️ Редакция iTech News | 22.12.2025 | ⏱ 2 мин | Источник: BleepingComputer
Google увеличил бонусты за уязвимости Android до $1,5 млн

Google обновил программу вознаграждений за уязвимости Android и Chrome, увеличив максимальные бонусы до $1,5 млн. Этот шаг подчеркивает важность защиты от уязвимостей, а также стремление компании поддерживать исследователей в нахождении сложных уязвимостей.

Изменения в вознаграждениях

Теперь максимальная сумма в $1,5 млн будет выплачиваться за полных цепочечных эксплуатаций уязвимостей безопасности Pixel Titan M2, которые обеспечивают постоянный доступ при атаках. Аналогично, те же уязвимости, но без постоянного контроля, могут принести до $750,000. Для Chrome вознаграждение за уязвимости в браузере может достигать $250,000, а также дополнительный бонус в $250,128 за успешную эксплуатацию защищенной памяти MiraclePtr.

Аналитики подчеркивают, что новая структура программы отражает изменения в подходах к поиску уязвимостей, связанных с ростом применения искусственного интеллекта. Google упростит требования к отчетам и сосредоточится на простых доказательствах уязвимости вместо детализированных описаний, что значительно упростит процесс для исследователей.

Исторические достижения

В 2025 году Google выплатил исследователям $17,1 млн, что на 40% больше, чем в предыдущем году. С момента запуска программы в 2010 году общая сумма вознаграждений превысила $81,6 млн, что подчеркивает активное сотрудничество компании с экспертами в области кибербезопасности. В 2026 году ожидается рост общего объема выплат, несмотря на уменьшение некоторых сумм индивидуальных вознаграждений.

Как это влияет на пользователей

Для российских пользователей Android это означает повышение уровня безопасности их устройств. Увеличение вознаграждений привлекает исследователей к поиску уязвимостей, что, в свою очередь, улучшает защиту как пользователей, так и корпоративных клиентов. Это может быть значительным сигналом для разработчиков безопасных приложений и систем о необходимости уделять внимание уязвимостям.

Следующим шагом будет мониторинг изменений в программе и адаптация методов защиты на рынке, учитывая возросшие вознаграждения и изменения в подходах поиска уязвимостей.

Поделиться: Telegram X LinkedIn