Google изплати над $17 млн. на изследователи за сигурност през 2025 г.

Най-големите награди достигнаха $250,000

През 2025 г. Google изплати над 17 милиона долара на 747  изследователи, които съобщиха уязвимости чрез програмата за възнаграждения за открити пропуски (Vulnerability Reward Program, VRP).

От стартирането на VRP през 2010 г. компанията е разпределила над 81,6 милиона долара като награди за откриване на бъгове. Най-голямото възнаграждение за 2025 г. е било $250,000.

„Нашата VRP отново доказа колко ценна е сътрудничеството с външната общност от изследователи по сигурността за подобряване на безопасността на Google и неговите продукти,“ посочват от компанията.

Рекордна награда и нови програми за AI

Google отчита над 40% ръст в изплатените награди спрямо 2024 г., като сумата надхвърля $17 милиона, разпределена между изследователи от цял свят.

Сред ключовите инициативи на компанията през 2025 г.:

  • Стартиране на AI Vulnerability Rewards Program за изследователи, откриващи бъгове в AI системите на Google.

  • Добавяне на нови категории за награди в Chrome VRP за бъгове, свързани с изкуствен интелект.

  • Стартиране на програма за награди чрез OSV-SCALIBR, инструмент с отворен код за откриване на уязвимости в софтуерни зависимости.

Разпределение на наградите по програми

  • Android и Google Devices Security Reward Program: над $2,900,000

  • Chrome Security Team: $3,716,750 за над 100 изследователи

  • Cloud Vulnerability Reward Program: $3,574,399 за 143 изследователи в първата година на пълна работа

През 2024 г. Google е изплатила $12 милиона на 660 изследователи, като най-голямата награда е била $100,115 за MiraclePtr Bypass. Впоследствие програмата увеличава наградите за този тип бъгове до $250,128.

Цел и благодарност към общността

Google подчертава, че целта на VRP е да изпревари новите заплахи, да се адаптира към развиващите се технологии и да засили сигурността на своите продукти, което е възможно единствено чрез сътрудничество с външната общност от изследователи.

Компанията отправя благодарност към общността на bug hunters и кани нови изследователи да се включат в програмата, за да подпомогнат сигурността на Google по целия свят.

e-security.bg

Подобни

Microsoft потвърди: септемврийският Patch Tuesday може да блокира Remote Desktop
15.09.2026
microsoft-4412148_640
Microsoft потвърди: септемврийският Patch Tuesday може да спре звука в Windows 11
15.09.2026
microsoft
Aтаки срещу критични уязвимости в Check Point VPN
14.09.2026
checkpoint-logo-transparan-1024x969
Над 36 000 Plex сървъра остават уязвими
11.09.2026
plex
Secure Boot може да е включен, но да не ви защитава
10.09.2026
thommas68-fire-and-water-2354583
Microsoft закърпи ShieldBreak, но изследовател твърди, че кръпката отново е заобиколена
10.09.2026
microsoft-4412148_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy