През 2024 г. Meta получи близо 10 000 доклада за уязвимости и изплати над 2,3 милиона долара под формата на възнаграждения за грешки.

Компанията майка на Facebook Meta съобщава, че през 2024 г. е раздала над 2,3 млн. долара награди на изследователи в областта на сигурността в рамките на своята програма за възнаграждение за грешки.

Миналата година компанията е получила близо 10 000 доклада за уязвимости, като приблизително 600 от тях са отговаряли на условията за изплащане на награди. Близо 200 изследователи са получили възнаграждения, съобщава компанията.

От 2011 г. насам Meta е предоставила над 20 млн. долара под формата на награди за грешки на изследователи, които ловуват за дефекти в сигурността на продукти като Facebook, Messenger, Instagram, WhatsApp, Workplace, Meta Quest, Ray-Ban Stories, Meta AI и отворен код.

Според указанията на компанията изследователите могат да спечелят до 300 000 USD за уязвимости, водещи до изпълнение на код в мобилни продукти, до 145 000 USD за грешки при превземане на акаунти, 45 000 USD за грешки в хардуера на Meta и 40 000 USD за проблеми с фалшифициране на заявки от страна на сървъра (SSRF). Предлагат се и награди за други видове уязвимости.

От 2023 г. Meta възнаграждава изследователи за докладване на грешки в нейните функции за генеративен изкуствен интелект, а сега получава доклади за интегрални проблеми с поверителността или сигурността, свързани с нейните LLM. Продуктите за смесена реалност също са в обхвата на нейната програма за награди за грешки.

Meta предлага до 30 000 USD за дефекти в инструментите за аудитория на реклами, водещи до компрометиране на лична информация, но в крайна сметка изследователите може да получат по-малко, тъй като компанията прилага приспадания въз основа на необходимото взаимодействие с потребителя, предварителните условия и други смекчаващи фактори.

Тъй като се подготвя за провеждането на годишната си конференция за изследователи на грешки Meta Bug Bounty (MBBRC) през май (тази година в Токио), компанията чества Филип Харууд като един от най-дългогодишните и плодотворни изследователи, който е получил над 500 награди за валидни доклади, подадени през последните 10 години.

„През последните 14 години нашата програма за награди за грешки насърчаваше отношенията на сътрудничество с външни изследователи, които помогнаха да поддържаме платформите си по-сигурни и по-защитени. Бихме искали да изкажем сърдечни благодарности на всички, които допринесоха за разрастването на нашата програма през 2024 г.“, отбелязва компанията.

Източник: По материали от Интернет

Подобни публикации

22 май 2025

Руската хакерска група APT28 шпионира междунаро...

Мащабна кибершпионска кампания, провеждана от подкрепяната от руска...
22 май 2025

Русия въвежда задължително приложение за просле...

В началото на май 2025 г. руското правителство обяви ново законодат...
22 май 2025

3 a.m. рансъмуер: нова вълна от таргетирани ат...

През първото тримесечие на 2025 г. специалисти по киберсигурност от...
22 май 2025

Mеждународна операция унищожи инфраструктурата ...

Microsoft, правоприлагащи органи и водещи технологични компании с к...
22 май 2025

ЕС наложи санкции на Stark Industries заради ру...

Европейският съюз официално наложи строги санкции на хостинг достав...
21 май 2025

M&S очаква загуби от над £300 милиона след ...

Британската търговска верига Marks & Spencer (M&S) се изпра...
21 май 2025

19-годишен студент се призна за виновен за атак...

Американският департамент по правосъдието (DOJ) обяви, че 19-годишн...
21 май 2025

Cellcom потвърди: Кибератака стои зад масовия с...

След дни на мълчание, компанията разкри, че нарушението е било резу...
21 май 2025

Критична уязвимост в WordPress темата Motors по...

Уязвимост с код CVE-2025-4322 засяга всички версии до 5.6.67 и позв...
Бъдете социални
Още по темата
02/05/2025

Социалните мрежи и тийнейдж...

Анализ на актуалните данни и експертни...
27/04/2025

ЕС наложи санкции на Apple ...

Следващи на прицел: Google и X...
03/04/2025

Митата на Тръмп ще променят...

Apple, Amazon и други технологични компании,...
Последно добавени
22/05/2025

Руската хакерска група APT2...

Мащабна кибершпионска кампания, провеждана от подкрепяната...
22/05/2025

Русия въвежда задължително ...

В началото на май 2025 г....
22/05/2025

3 a.m. рансъмуер: нова въл...

През първото тримесечие на 2025 г....
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!