游乐游手机版
首页/科技数码/文章详情

苹果提升漏洞赏金至200万美金,2025年11月起实施

时间:2025-10-12 19:29
苹果公司近日宣布对其漏洞赏金计划进行全面升级,将最高单项奖励提升至200万美元,重点激励发现具备国家级间谍软件攻击特征的复杂漏洞利用链。这一调整使苹果成为全球范围内提供最高漏洞赏金的科技企业。根据新

苹果公司最新升级了其漏洞悬赏计划,将最高单笔奖金提升至惊人的200万美元,特别鼓励研究者发现类似国家级监控软件的复杂漏洞攻击链。这使得苹果一跃成为科技行业奖金最高的漏洞征集平台。

新规显示,对于那些能够突破设备锁定模式并在测试版系统中发现关键漏洞的研究人员,总奖励金额有望突破500万美元大关。苹果安全专家指出,此次调整着重关注真实攻击中常见的多环节漏洞组合,而非单一的安全问题。

在奖金分配方面,远程控制类漏洞的奖励额度大幅上调,而那些现实中很少被黑客利用的漏洞类型则减少了奖励比例。这一差异化策略旨在引导安全研究力量集中攻克最具实际威胁的攻击渠道。

新计划最具创新性的要数"目标标识"验证系统。该系统借鉴了网络安全大赛的"夺旗"理念,研究人员成功利用漏洞后,需要通过获取特定数字标识来证明攻击效果。这些标识包含了详细的权限信息,例如代码执行能力或内存操作权限等核心指标。

苹果打造的自动验证系统能够实时确认标识有效性,经审核通过的研究者将立即收到奖金通知。与传统流程不同,新机制无需等待系统更新发布,大大缩短了奖金发放周期。以往研究者常常需要等待数月才能获得报酬,现在只要漏洞得到确认就能快速进入打款流程。

这项革新计划将于2025年11月正式上线,苹果安全团队预期它将显著强化iOS、macOS等系统的防护能力。通过将经济激励与技术革新相结合,公司致力于打造更加积极的安全研究生态,在潜在威胁发生前筑起防护屏障。

来源:https://www.itbear.com.cn/html/2025-10/983714.html
上一篇中国移动推出AI教育「LIGHT」新方案 下一篇三星S26 Pro将首发2nm Exynos 2600,性能功耗能否突破
本站内容用于信息整理与展示,如有侵权或内容问题请及时联系处理。

相关推荐

补充同频道和同主题内容,方便继续浏览更多相关内容。

同类最新

继续查看同栏目最近更新的文章。

更多
印度理工德里分校研究揭示多模态大模型视觉幻觉危机
科技数码 · 2026-05-30

印度理工德里分校研究揭示多模态大模型视觉幻觉危机

印度信息技术学院德里分校的研究揭示了多模态大模型存在“功能性失明”,即模型并非真正理解图像,而是依赖语言统计规律猜测答案。研究提出模态翻译协议与三个新指标(ToS、CoS、FoS)及语义充分性标准(SSC),以量化模型对视觉信息的真实感知程度。

宾夕法尼亚州立大学研发让AI无处遁形检测技术
科技数码 · 2026-05-30

宾夕法尼亚州立大学研发让AI无处遁形检测技术

宾夕法尼亚州立大学提出零链式思考探针(ZCP),通过强制AI模型跳过推理链直接作答,比较原题与改数字参照题的正确率差异,量化污染置信度。实验表明,该方法能有效识别模型“背答案”而非真推理,并检测出多个知名模型存在数据污染。

汪涛称黄仁勋道破AI竞争核心在电力
科技数码 · 2026-05-30

汪涛称黄仁勋道破AI竞争核心在电力

英伟达CEO黄仁勋指出中美AI竞争核心在于电力基础设施,而非芯片或算法。美国电网设备老化严重,算力集群需自建电厂,但变压器产能短缺。中国拥有电力设备全产业链,变压器订单爆满,电力配套自主可控,构成AI竞争关键优势。

五部门发文促进互联网信息内容多渠道分发服务的规范发展
科技数码 · 2026-05-30

五部门发文促进互联网信息内容多渠道分发服务的规范发展

五部门联合发布《互联网信息内容多渠道分发服务管理规定》,2026年9月1日起施行。要求服务机构依法登记许可,平台须备案并显著标注账号所属机构。禁止炮制议题、虚假营销等扰乱秩序行为,以法治手段规范内容分发行业。

美团骑手关怀大篷车活动已覆盖50城
科技数码 · 2026-05-30

美团骑手关怀大篷车活动已覆盖50城

美团启动2026年“清凉关怀季”,“骑手关怀大篷车”从上海出发,三个月内覆盖全国50多座城市,提供防暑物资、社保政策宣导、大病关怀咨询及反馈通道,预计惠及超百万人次骑手,旨在搭建长期保障机制。