分享好友 资讯首页 频道列表

苹果安全赏金计划升级:挖出高危漏洞,最高可获500万美元奖金

2025-10-13 02:2827190

苹果公司近日宣布对其安全赏金计划进行重大升级,最高基础奖金直接翻倍至200万美元,这一金额不仅刷新了行业纪录,更成为当前全球范围内已知的最高安全奖励标准。若发现特殊漏洞,研究人员最高可获得500万美元的奖金,显示出苹果在提升系统安全性方面的决心。

自十年前启动漏洞赏金计划以来,苹果始终以高额奖金吸引全球安全研究人员。2016年,最高奖金为20万美元;2019年,这一数字提升至100万美元。截至目前,苹果已向800多名研究人员支付超过3500万美元的奖励。苹果安全工程与架构副总裁伊万·科尔斯蒂奇表示,设立数百万美元奖金的目的是让顶尖研究人员的技术能力和时间投入得到充分回报,尤其是那些能破解复杂威胁、模拟商业监控软件攻击手法的研究者。

此次升级中,苹果不仅将最高基础奖金翻倍,还为发现绕过锁定模式和测试版软件漏洞的研究人员提供额外奖励,使最高金额突破500万美元。同时,其他多个漏洞类别的奖励标准也大幅上调。例如,彻底绕过Gatekeeper和实现未经授权的iCloud访问的悬赏金额分别提升至10万美元和100万美元。苹果扩展了赏金类别,成功发现一键式WebKit沙盒逃逸可获30万美元奖励,发现任何无线电实现的无线近距离漏洞则奖励高达100万美元。

为提升奖励效率,苹果推出了目标标记Target Flags机制。研究人员可通过这一新方式客观证明某些顶级赏金类别(如远程代码执行、透明度、同意和控制绕过)的可利用性,从而帮助判定奖励资格。提交带有Target Flags报告的研究人员将获得加速奖励,研究被接收和验证后即可立即处理奖励,无需等待修复发布。

苹果在安全领域的投入不仅限于赏金计划。2022年,公司设立了1000万美元的网络安全资助金,用于支持民间社会组织调查高度定向的雇佣监控软件攻击。上个月,随着iPhone17的推出,苹果新增了内存完整性强制保护功能,旨在增强设备抵御常见软件漏洞的能力。为此,苹果宣布向民间社会组织提供1000部iPhone17,分配给面临高风险的特殊群体,尤其是可能成为商业监控软件攻击目标的成员。

苹果表示,此次安全赏金计划更新将于2025年11月生效,届时将在Apple Security Research网站上完整公布新增及扩展的赏金类别、奖励标准和奖金细则。

反对 0
举报 0
收藏 0
打赏 0
评论 0
一加15将至,京东方柔性OLED新品发布会10月14日深圳启幕,亮点抢先看
一加15将至,京东方柔性OLED新品发布会10月14日深圳启幕,亮点抢先看

0评论2025-10-13937

微信视频号公会注册全攻略:明确资格、备齐材料,助力顺利入驻
微信视频号公会注册全攻略:明确资格、备齐材料,助力顺利入驻

0评论2025-10-132566

联想20年并购风云:从IBM PC到Infinidat,技术驱动下的全球进化之路
联想20年并购风云:从IBM PC到Infinidat,技术驱动下的全球进化之路

0评论2025-10-11705

Sora上线5天下载破百万,限邀之下表现亮眼,版权争议待解
Sora上线5天下载破百万,限邀之下表现亮眼,版权争议待解

0评论2025-10-112977

博主爆料某厂骁龙8 Elite Gen5新机:屏下摄头+大电池,或为红魔11 Pro
博主爆料某厂骁龙8 Elite Gen5新机:屏下摄头+大电池,或为红魔11 Pro

0评论2025-10-111271

苹果库克或让位CEO 硬件工程副总裁特努斯成热门接任者
苹果库克或让位CEO 硬件工程副总裁特努斯成热门接任者

0评论2025-10-112465

苹果邀Apple Watch用户参与“正念之月”,10分钟正念冥想开启心灵呵护之旅
苹果邀Apple Watch用户参与“正念之月”,10分钟正念冥想开启心灵呵护之旅

0评论2025-10-102145

realme真我15 Pro《权力的游戏》限定版来袭,独特设计后盖遇热变色超吸睛
realme真我15 Pro《权力的游戏》限定版来袭,独特设计后盖遇热变色超吸睛

0评论2025-10-10901

微信正悄悄灰度测试新功能:一次性撤回全部消息,你被选中了吗?
微信正悄悄灰度测试新功能:一次性撤回全部消息,你被选中了吗?

0评论2025-10-102346

避开误区,解锁打手俱乐部全屋高科技,让生活因科技更精彩
避开误区,解锁打手俱乐部全屋高科技,让生活因科技更精彩

0评论2025-10-101232