Корпорация обработала 2 531 подтвержденное сообщение в рамках 15 профильных программ. Финансовая нагрузка на компанию планомерно увеличивается: если в предыдущие два года выплаты держались на уровне 17 миллионов долларов, то в период с 2020 по 2023 год бюджеты на bug bounty едва достигали 13 миллионов. В итоговую сумму вошли 2,3 миллиона долларов, распределенные среди участников турнира Zero Day Quest, и 800 тысяч долларов, направленные на защиту проектов с открытым исходным кодом.
Рост выплат сопровождается конфликтами внутри сообщества. Исследователь под псевдонимами Chaotic Eclipse и Nightmare Eclipse обвинил Microsoft в игнорировании своих отчетов об уязвимостях нулевого дня. По словам специалиста, компания не только отказала в выплатах, но и удалила его аккаунт, что вынудило его опубликовать данные об ошибках до выхода официальных патчей. В корпорации связывают возросший поток сообщений с внедрением нейросетей, которые позволяют экспертам эффективнее находить слабые места в коде.

Комментарии (0)
Пока нет комментариев. Будьте первым!