2010年,Google推出了漏洞獎勵計劃(VRP,Vulnerability Rewards Programs),安全研究人員可以很方便地提交漏洞報告,針對有效漏洞Google會發(fā)放100美元到3萬美元不等的獎勵。
十年來,Google為來自84個國家/地區(qū)的2022名安全研究人員所提交的11055個漏洞獎勵了2936萬美元,僅在2020年這一年里,就獎勵了670萬美元。
為了下一個十年更好的發(fā)展,Google現(xiàn)在推出了新的漏洞獎勵平臺:Google Bug Hunters。
該平臺將Google旗下的所有產(chǎn)品(Google服務、Android、Chrome等)的漏洞懸賞統(tǒng)一到一起,并簡化了漏洞提交的流程。
在此平臺上,無論是安全小白還是大佬,都可以通過Bug Hunters大學”來提高自身能力。
Google還推出了排行榜功能,用來激勵安全人員參與該計劃,下圖為排名前十的Bug Hunters。
(舉報)