🌀 AIBB-Flywheel

新闻数据飞轮
← 返回文章列表
ithome 财经 采集 2026-08-04T10:25:13+00:00

微软漏洞赏金计划 2026 财年支出首次突破 2000 万美元,562 名研究人员获奖创纪录

来源
ithome
发布时间
2026-08-04T09:39:25
采集批次
2026-08-04-04
字数
1008
URL 指纹
8f9f9cef81ae04e1

📌 AI 总结(265 字)

微软安全响应中心公布2026财年漏洞奖励计划成果:向来自64个国家和地区的562名安全研究人员发放超过2000万美元奖金(约1.35亿元人民币),参与人数和金额均创历史新高。相比上一年度344名研究人员获1700万美元,奖励规模和覆盖范围均有显著提升。其中Zero Day Quest安全挑战活动吸引20国研究人员参与,提交近700份漏洞报告并获230万美元奖励。微软还扩大了漏洞奖励范围,纳入开源软件及第三方组件,已收到超300份相关报告并发放超80万美元。微软表示,安全社区的协作对其应对AI、云服务等领域的新兴威胁至关重要。
📄 正文(1008 字)
IT之家8月4日消息,微软安全响应中心(MSRC)今日公布了微软漏洞奖励计划年度成果。

在截至2026年6月30日的2026财年中,微软漏洞赏金计划累计向562名安全研究人员支付超过2000万美元奖金,参与研究人员来自64个国家,创下该项目成立以来最高奖励金额和最大参与研究人员数量纪录。

微软表示,本年度共有来自64个国家和地区的安全研究人员参与漏洞发现工作,他们通过微软协调漏洞披露机制提交安全问题,帮助微软提升旗下产品和服务的安全性。

根据MSRC数据,上一年度微软漏洞奖励计划共向来自59个国家和地区的344名研究人员发放1700万美元奖励。当时该成绩已刷新项目历史纪录。

微软安全响应中心表示,安全防护需要多方协作。通过漏洞奖励计划提交的每一个漏洞报告,都能够帮助微软在安全风险被攻击者利用之前进行修复。安全研究社区的工作对于微软应对新兴威胁、提升云服务、AI系统、企业平台以及消费级技术产品的安全能力发挥了重要作用。

2026年,微软旗下漏洞奖励项目整体规模继续扩大,不仅奖励了更多安全研究人员,也覆盖了更多具有影响力的安全发现。微软称,今年下半年漏洞提交数量明显增长,这既体现了安全研究社区参与度提升,也反映出人工智能工具正在更多应用于安全研究领域。

微软旗下Zero Day Quest安全挑战活动也在今年继续推进。该活动邀请来自20个国家和地区的安全研究人员前往微软美国雷德蒙德园区,与微软安全团队和工程团队直接合作。

在Zero Day Quest的研究挑战和现场攻击测试活动中,参与者围绕微软云平台和AI平台等重点安全场景开展研究,共提交近700份漏洞报告,并获得230万美元奖励。

除扩大Zero Day Quest活动规模外,微软还持续调整漏洞奖励范围,以覆盖更多技术领域的安全研究成果。

微软去年扩展了漏洞奖励计划覆盖范围,将符合条件的开源软件、第三方组件以及微软云服务等纳入奖励范围。自扩展以来,微软已收到超过300份此前不符合奖励条件的漏洞报告,并针对相关漏洞发放超过80万美元奖励。

微软表示,2026年超过2000万美元的奖励以及562名研究人员获得认可,体现了微软与全球安全研究社区之间合作的成果。

微软指出,无论是通过传统漏洞提交渠道、协调漏洞披露机制,还是参与Zero Day Quest等活动,安全研究人员都持续帮助微软提升产品安全性,保护全球用户。