Мы рады поделиться тем, что в этом году программа Microsoft Bounty распределена 17 миллионов долларов к 344 Исследователи безопасности от 59 странсамый высокий общий наград, присуждаемый в истории программы.
В тесном сотрудничестве с Центром реагирования на безопасность Microsoft (MSRC) эти исследователи безопасности помогли выявить и разрешить более тысячи потенциальных уязвимостей, укрепляя защиту для клиентов Microsoft по всему миру.
Программа Microsoft Bounty является ключевой частью нашего упреждающего подхода безопасности. Позволяв стимулированию независимых исследователей для выявления уязвимостей в областях с высоким уровнем воздействия, включая быстро развивающуюся область ИИ, мы можем опережать возникающие угрозы. Через Скоординированное раскрытие уязвимостиЭти исследователи играют решающую роль в укреплении доверия, которое миллионы пользователей ставят в Microsoft Technologies каждый день.
Инициативы Microsoft по награждениям ограждения охватывают широкий портфель продуктов и услуг Microsoft, включая Azure, Microsoft 365, Dynamics 365, Power Platform, Windows, Edge, Xbox и многое другое. Каждая программа разработана с четкими областями, требованиями к приемлемости, уровнями награждений и руководящими принципами представления, что позволяет исследователям безопасно и эффективно внести свой вклад в нашу общую миссию по защите клиентов.
Для получения полной программы, посетите https://aka.ms/bugbountyПолем
В апреле Центр реагирования на безопасность Microsoft недавно приветствовал некоторых из самых талантливых исследователей в мире в Microsoft в Microsoft Zero Day Questкрупнейший в своем роде соревнования в прямом эфире. Первое мероприятие бросило вызов сообществу безопасности сосредоточиться на сценариях безопасности с самым высоким влиянием для Copilot и Cloud.
Мероприятие получило более 600 заявок на уязвимость и присудило более 1,6 млн. Долл. США во время вызова квалификационного исследования и живого мероприятия.
Во время квалификационных раундов исследователи представили свою работу, чтобы лично присутствовать на мероприятии и получить дополнительные стимулы, помимо наших обычных наград Bug Bounty. Затем избранная группа исследователей в Редмонде и онлайн выкопала в прямом эфире, где они работали над проблемами захвата в продуктах Microsoft, посещали общественные мероприятия и проводили технические дискуссии с группами безопасности Microsoft.
Почти 100 исследователей также приняли участие в наших учебных сессиях, которые включали охоту на ошибки искусственного искусства с нашей командой AI Red, обучение SSRF с нашей инженерной командой, а также советы и советы от команды Bounty.
Zero Day Quest Ежегодно возвращается с новыми проблемами исследованиями, множителями награждений и более глубоким сотрудничеством между командами Microsoft Product Engineerings, Microsoft Security Teams и сообществом исследований безопасности. Исследовательский конкурс 2026 года в настоящее время открыт, а живое хакерское мероприятие возвращается весной, что дает исследователям новые возможности для привлечения, получения вознаграждений и помогать продвигать безопасность вместе.
По мере того, как угроза Microsoft ландшафт и экосистема продукта продолжают развиваться, так и программа Microsoft Bounty. Мы регулярно адаптируем наши программы – расширение охвата, чтобы включить новые продукты и услуги, а также приоритеты исследований в уточнении, чтобы опережать возникающие угрозы и методы атаки. Эта продолжающаяся эволюция гарантирует, что наши инициативы на щедрости остаются в соответствии с последними проблемами безопасности и продолжают оказывать значительное влияние.
В прошлом году программа публично представила следующее:
-
Программа награждения Был расширен для интеграции традиционных уязвимостей онлайн -сервисов Microsoft Classification Classification для онлайн -сервисов, умеренной проблемы с серьезностью и Copilot для WhatsApp & Telegram. Эти изменения предназначены для повышения эффективности программы, стимулирования более широкого участия и обеспечения того, чтобы наши потребительские товары для Copilot оставались надежными, безопасными и безопасными.
-
Программа идентификации Расширение области, включающая API и домены с добавлением и домены, которые защищают учетные записи предприятия
-
Программа защитников Расширение сферы применения, включив Microsoft Defender для Identity (MDI), Microsoft Defender for Office (MDO) и Microsoft Defender для облачных приложений (MDA)
-
M365 программа наградных Расширение области, включающая Viva Glint, Learning, Pulse и Control Access
-
Dynamics 365 и программа Power Platform Platform Расширенные награды, включающие в себя категорию премии AI Bounty Award
-
Программа щедрости Windows Награды сценария атаки были обновлены для отдаленной постоянной DOS и местных сценариев побега на песочницу.
Награды задоров определяются тяжестью и потенциальным воздействием уязвимости сообщаемой, а также ясностью, точностью и полнотой подчинения. Мы распределяем приоритеты наград в областях, которые наиболее важны для наших клиентов, поощряя исследования, которые стимулируют значимые улучшения безопасности, где это больше всего.
Заглядывая в будущее, мы по -прежнему привержены развитию наших программ, чтобы лучше защитить клиентов и основываясь на ваших отзывах. Мы глубоко благодарны нашему глобальному сообществу исследователей безопасности за их постоянное партнерство и опыт в защите миллионов пользователей Microsoft.
Мы рады усилить существующее сотрудничество и приветствовать новых участников, поскольку мы продолжаем создавать более безопасную цифровую экосистему вместе.
Оставайся в безопасности и счастливой охоты!
Мэдлин Экерт, Линн Мияшита, Ниша Харден
Microsoft Bounty Team
2025-08-06 17:21:00
1754513471
#Microsoft #Bounty #Program #Год #обзоре #миллионов #долларов #качестве #вознаграждений #Блог #MSRC
По теме
