Google повысила вознаграждение за обнаружение эксплойтов в Android до,5 млн.

иcтoчник: www.kv.by

Google обновила программу вознаграждений за уязвимости в Android и Chrome, повысив максимум до $1,5 млн за самые сложные эксплойты. Компания снизила выплаты за базовые ошибки, которые теперь легко выявляет ИИ.

Рекордные $1,5 млн достанутся за полную цепочку уязвимостей чипа Pixel Titan M2 с сохранением активности - это вершина сложности в программе. Без сохранения активности - до $750 тыс. За цепочку эксплойтов в Chrome на современных ОС и ПК выплатят до $250 тыс., плюс $250 тыс. премии за обход защиты памяти MiraclePtr.

В Chrome теперь ценят лаконичные отчёты с доказательствами и ключевыми багами, а не объёмные анализы от ИИ. Для Android приоритет - уязвимости ядра Linux в компонентах Google и любые другие с рабочим эксплойтом на устройстве.

В 2025 году Google раздала $17,1 млн 747 хантерам - рекорд с ростом на 40% к 2024-му. С 2010-го общий фонд превысил $81,6 млн, и в 2026-м выплаты продолжат расти, несмотря на урезание отдельных сумм.