10月10日,蘋果在官網(wǎng)“安全研究”板塊發(fā)布公告,宣布對安全漏洞賞金計劃進行重大升級,針對“雇傭級間諜軟件攻擊”級別的復雜漏洞利用鏈,獎金將翻倍至200萬美元(約合1426.3萬元人民幣),新計劃將于11月正式生效。
此次升級引入多重創(chuàng)新機制:一是推出“終點旗”系統(tǒng),研究人員可通過內(nèi)置旗幟直觀展示漏洞的寄存器控制、代碼執(zhí)行等危害,經(jīng)驗證后能即時知曉獲獎結(jié)果,無需等待漏洞修復發(fā)布;二是設置疊加獎金,鎖定模式漏洞與測試版軟件漏洞獎勵可疊加,最高金額超500萬美元。同時,計劃更側(cè)重完整漏洞利用鏈而非單個漏洞,下調(diào)現(xiàn)實中少見漏洞的獎金,引導研究聚焦高風險威脅。
此外,蘋果對首次實現(xiàn)無需交互的完整Gatekeeper繞過漏洞提供10萬美元獎勵,還將于10月31日向民間安全組織贈送1000部安全研究版iPhone 17,助力防范間諜軟件攻擊。
特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺“網(wǎng)易號”用戶上傳并發(fā)布,本平臺僅提供信息存儲服務。
Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.