Google ได้เผยแพร่ผลลัพธ์ของ โปรแกรม Vulnerability Reward ซึ่งให้รางวัลแก่แฮ็กเกอร์ที่มีจริยธรรมสำหรับข้อบกพร่องและช่องโหว่ที่พบในผลิตภัณฑ์ของบริษัท ในปี 2022 ตัวเลขนี้ทำสถิติสูงสุดเป็นประวัติการณ์ โดยมากกว่า 12 ล้านดอลลาร์สำหรับช่องโหว่ที่พบมากกว่า 2,900 รายการ

ที่น่าสนใจคือ บริษัทจ่ายเงินรางวัลใหญ่ที่สุดสำหรับการระบุห่วงโซ่ของช่องโหว่โดยใช้ช่องโหว่ 5 ช่องโหว่แยกกันใน Android เป็นเงิน 605,000 ดอลลาร์ ผู้เชี่ยวชาญรายนี้กลายเป็นชายที่รู้จักในชื่อเล่น gzobqq และในปี 2021 เขายังระบุเครือข่ายการแสวงหาผลประโยชน์อื่นใน Android ซึ่งทำเงินให้เขาได้ 157,000 ดอลลาร์ รางวัลทั้งสองนี้พร้อมกันทำลายสถิติการค้นหาข้อผิดพลาดใน Android

บริษัทจ่ายรางวัล 4.8 ล้านดอลลาร์สำหรับส่วน Android ผู้เชี่ยวชาญที่มีการใช้งานมากที่สุดรายงานช่องโหว่ 200, 150 และ 100 รายการตามลำดับ

Google ยังจ่ายเงินประมาณ 500,000 ดอลลาร์สำหรับช่องโหว่ 700 รายการที่ค้นพบซึ่งเป็นส่วนหนึ่งของโครงการริเริ่ม ACSRP แบบปิดที่มุ่งเน้นการเพิ่มความปลอดภัยของชิปเซ็ต Android Google ให้รางวัลแก่แฮ็กเกอร์ 4 ล้านเหรียญสำหรับช่องโหว่ 363 รายการที่ค้นพบในเบราว์เซอร์ Chrome และ 110 ช่องโหว่ที่พบในแพลตฟอร์ม Chrome OS

เมื่อเปรียบเทียบกัน Microsoft เปิดเผยในเดือนสิงหาคมปีที่แล้วว่าจ่ายเงิน 13.7 ล้านเหรียญสหรัฐฯ ให้กับผู้เชี่ยวชาญ 330 คนใน 46 ประเทศ — จำนวนเงินที่จ่ายสูงสุดคือ 200,000 ดอลลาร์ และค่าเฉลี่ยอยู่ที่ 12,000 ดอลลาร์ ในปี 2022 Apple มอบเงิน 20 ล้านดอลลาร์ภายใต้โครงการที่คล้ายกัน โดยมีเงินรางวัลเฉลี่ย 40,000 ดอลลาร์

By Kaitlynn Clay

ฉันทำงานเป็นผู้เชี่ยวชาญด้าน UX ฉันสนใจในการออกแบบเว็บและการวิเคราะห์พฤติกรรมผู้ใช้ ในวันหยุดของฉัน ฉันมักจะไปเยี่ยมชมพิพิธภัณฑ์ศิลปะเสมอ