找出iPhone漏洞,库克给你200万美元
创始人
2025-10-11 18:53:55
0

时令 发自 凹非寺

量子位 | 公众号 QbitAI

挖出一个普通漏洞,最高奖励200万美元(1420万人民币)。

挖到一个特殊漏洞,奖金更是高达500万美元(3560万人民币)。

苹果这次在安全投入上,真是下血本了。

以上,是苹果全新升级的安全赏金计划。

苹果公司亲自发声强调:

此次我们将最高基础奖金翻倍至200万美元,这不仅在业内前所未有,更是目前所有已知赏金计划中金额最高的

但这个漏洞可不是普通的漏洞,而是能达到与复杂商业监控软件攻击同等危害程度的漏洞。

下面具体来看。

提高了多项漏洞类别的奖励金额

自近十年前启动漏洞赏金计划以来,苹果始终以设置高额的最高奖金著称,2016年达20万美元,2019年增至100万美元。

截至目前,该计划已向800多名研究人员支付了超过3500万美元(2.5亿)的奖励。

对此,苹果安全工程与架构副总裁Ivan Krstić表示:

我们设立了高达数百万美元的奖金,其用意十分明确。

我们希望那些能破解最棘手漏洞、应对最复杂威胁,特别是能模拟商业监控软件攻击手法的顶尖研究人员,能因其相应技术能力和时间精力获得与之匹配的丰厚回报。

此次升级安全赏金计划,苹果将最高基础奖金一下翻倍至200万美元,就可见其对于自身安全系统的重视程度。

不仅如此,苹果还在基础奖金上进一步加码,为发现绕过锁定模式和测试版软件的漏洞提供额外奖金,这使得最高金额将突破500万美元

除了创纪录的最高奖金,苹果也上调了其他多个漏洞类别的奖励标准,进一步激励安全研究社区投入关键技术领域的探索。

例如,针对两个自发布以来尚未被成功攻破的领域——彻底绕过Gatekeeper和实现未经授权的iCloud访问,悬赏金额已分别提升至10万与100万美元。

此外,苹果为覆盖更多攻击面,还进一步扩展了赏金类别。成功发现一键式WebKit沙盒逃逸,可获30万美元的奖励,发现任何无线电实现的无线近距离漏洞,奖励甚至高达100万美元。

除了发现漏洞有奖励外,苹果还推出了目标标记Target Flags,这是一种让研究人员能够客观证明某些顶级赏金类别(包括远程代码执行、透明度、同意和控制(TCC)绕过)可利用性的新方式,并帮助判定特定奖励的资格。

提交带有Target Flags报告的研究人员将有资格获得加速奖励,在研究被接收和验证后即可立即处理奖励,哪怕修复尚未发布。

2022年,苹果设立了1000万美元网络安全资助金,用于支持民间社会组织调查那些高度定向的雇佣监控软件攻击。

上个月,随着iPhone17的推出,一项安全防护功能也应运而生——内存完整性强制保护,旨在增强iPhone抵御最常见且最常被利用的软件漏洞的能力。

为此,苹果宣布将向民间社会组织提供一千部iPhone 17,这些设备将分配给面临高风险的特殊群体,其中特别包括可能成为商业监控软件攻击目标的民间社会成员。

最后,苹果表示,此次更新将于2025年11月生效,届时还将在Apple Security Research网站上完整公布新增及扩展的赏金类别、奖励标准和奖金细则。

让我们拭目以待吧~

参考链接:

[1]https://9to5mac.com/2025/10/10/apple-announces-major-evolution-of-its-security-bounty-program-2-million-top-award-more/

[2]https://www.wired.com/story/apple-announces-2-million-bug-bounty-reward/

[3]https://security.apple.com/blog/apple-security-bounty-evolved/

相关内容

美联储百年独立保卫战!特朗...
一场关于货币政策主导权的对决,在最高法院庭审现场正式展开。 本周三...
2026-01-23 00:04:33
德国军火制造商莱茵金属预计...
据路透社报道,1月22日,德国军火制造商莱茵金属(Rheinmet...
2026-01-23 00:04:31
法国去年军火出口额达200...
参考消息网1月22日报道据法新社1月20日报道,法国国防部长卡特琳...
2026-01-23 00:04:24
中金公司(03908.HK...
格隆汇1月22日丨中金公司(03908.HK)公告,中国国际金融股...
2026-01-23 00:04:23
财务费用-汇兑损益需要纳税...
财务费用-汇兑损益需要纳税调整吗? 解答: “财务费用 - 汇兑损...
2026-01-23 00:03:52
潘功胜:保持人民币汇率在合...
中国人民 银行行长潘功胜接受采访表示,将继续维护好金融市场的平稳运...
2026-01-23 00:03:22
保诚(02378.HK)发...
保诚(02378.HK)发布公告,于2026年1月21日斥资396...
2026-01-23 00:03:20
英国将投6.5亿英镑升级“...
中新社伦敦1月22日电(记者 欧阳开宇)英国政府22日宣布,将投入...
2026-01-23 00:03:19
央行行长潘功胜:将优化货币...
钛媒体App 1月22日消息,中国人民银行党委书记、行长潘功胜在接...
2026-01-23 00:03:18

热门资讯

央行:拒收人民币现金,罚! 中国人民银行最新发布:2025年第四季度,中国人民银行对2家核实为拒收人民币现金的单位及相关责任人依...
【投融资动态】微观纪元A轮融资... 证券之星消息,根据天眼查APP于1月20日公布的信息整理,合肥微观纪元数字科技有限公司A轮融资,融资...
拒收人民币现金!央行对两家单位... 【大河财立方消息】1月22日,中国人民银行披露2025年第四季度拒收人民币现金行政处罚情况。2025...
数据显示:截至1月16日,巴基... 数据显示:截至1月16日,巴基斯坦外汇储备总额为212.6亿美元。 来源:金融界AI电报
香港科学院院长卢煜明:香港科创... 中新网香港1月22日电 香港科学院(简称“港科院”)22日举行10周年晚宴,回顾港科院过去10年在推...
男子扫码“代购”黄金,最终“代... 极目新闻通讯员 张唤 邓梦雪 看似轻松的黄金“代购”,实则是诈骗分子洗钱的隐秘通道。经湖北省钟祥市人...
上海华通现货白银定盘价(202... 华通白银网1月12日讯: 上海华通现货白银定盘价:一号国标、二号国标、三号国标如下:
上期所原油期货2510合约夜盘... 每经AI快讯,上期所原油期货2510合约夜盘收涨2.05%,报458.90元人民币/桶。沪金夜盘收涨...
聊聊现货黄金:多元化投资里的避... 我觉得在多元化投资组合里,现货黄金算是很靠谱的“避险小能手”。它能帮我们对冲一部分通胀压力,还有市场...