找出iPhone漏洞,库克给你200万美元
创始人
2025-10-11 18:53:55
0

时令 发自 凹非寺

量子位 | 公众号 QbitAI

挖出一个普通漏洞,最高奖励200万美元(1420万人民币)。

挖到一个特殊漏洞,奖金更是高达500万美元(3560万人民币)。

苹果这次在安全投入上,真是下血本了。

以上,是苹果全新升级的安全赏金计划。

苹果公司亲自发声强调:

此次我们将最高基础奖金翻倍至200万美元,这不仅在业内前所未有,更是目前所有已知赏金计划中金额最高的

但这个漏洞可不是普通的漏洞,而是能达到与复杂商业监控软件攻击同等危害程度的漏洞。

下面具体来看。

提高了多项漏洞类别的奖励金额

自近十年前启动漏洞赏金计划以来,苹果始终以设置高额的最高奖金著称,2016年达20万美元,2019年增至100万美元。

截至目前,该计划已向800多名研究人员支付了超过3500万美元(2.5亿)的奖励。

对此,苹果安全工程与架构副总裁Ivan Krstić表示:

我们设立了高达数百万美元的奖金,其用意十分明确。

我们希望那些能破解最棘手漏洞、应对最复杂威胁,特别是能模拟商业监控软件攻击手法的顶尖研究人员,能因其相应技术能力和时间精力获得与之匹配的丰厚回报。

此次升级安全赏金计划,苹果将最高基础奖金一下翻倍至200万美元,就可见其对于自身安全系统的重视程度。

不仅如此,苹果还在基础奖金上进一步加码,为发现绕过锁定模式和测试版软件的漏洞提供额外奖金,这使得最高金额将突破500万美元

除了创纪录的最高奖金,苹果也上调了其他多个漏洞类别的奖励标准,进一步激励安全研究社区投入关键技术领域的探索。

例如,针对两个自发布以来尚未被成功攻破的领域——彻底绕过Gatekeeper和实现未经授权的iCloud访问,悬赏金额已分别提升至10万与100万美元。

此外,苹果为覆盖更多攻击面,还进一步扩展了赏金类别。成功发现一键式WebKit沙盒逃逸,可获30万美元的奖励,发现任何无线电实现的无线近距离漏洞,奖励甚至高达100万美元。

除了发现漏洞有奖励外,苹果还推出了目标标记Target Flags,这是一种让研究人员能够客观证明某些顶级赏金类别(包括远程代码执行、透明度、同意和控制(TCC)绕过)可利用性的新方式,并帮助判定特定奖励的资格。

提交带有Target Flags报告的研究人员将有资格获得加速奖励,在研究被接收和验证后即可立即处理奖励,哪怕修复尚未发布。

2022年,苹果设立了1000万美元网络安全资助金,用于支持民间社会组织调查那些高度定向的雇佣监控软件攻击。

上个月,随着iPhone17的推出,一项安全防护功能也应运而生——内存完整性强制保护,旨在增强iPhone抵御最常见且最常被利用的软件漏洞的能力。

为此,苹果宣布将向民间社会组织提供一千部iPhone 17,这些设备将分配给面临高风险的特殊群体,其中特别包括可能成为商业监控软件攻击目标的民间社会成员。

最后,苹果表示,此次更新将于2025年11月生效,届时还将在Apple Security Research网站上完整公布新增及扩展的赏金类别、奖励标准和奖金细则。

让我们拭目以待吧~

参考链接:

[1]https://9to5mac.com/2025/10/10/apple-announces-major-evolution-of-its-security-bounty-program-2-million-top-award-more/

[2]https://www.wired.com/story/apple-announces-2-million-bug-bounty-reward/

[3]https://security.apple.com/blog/apple-security-bounty-evolved/

相关内容

每周股票复盘:天地源(60...
截至2025年10月10日收盘,天地源(600665)报收于3.3...
2025-10-12 10:20:16
每周股票复盘:中南传媒(6...
截至2025年10月10日收盘,中南传媒(601098)报收于12...
2025-10-12 10:20:15
美政府“停摆”第11天,特...
美国联邦政府“停摆”11日进入第11天,对公众的影响日益显现。总统...
2025-10-12 10:20:15
特朗普:若美国政府继续关门...
【文/观察者网 熊超然】当地时间10月11日,美国特朗普政府表示,...
2025-10-12 10:20:14
美政府“停摆”第11天 特...
据央视新闻消息,美国联邦政府“停摆”11日进入第11天,对公众的影...
2025-10-12 10:20:14
美国信用卡“旧梦”难重温
在利率高企、就业承压的当下,美国消费者正不得不告别信用卡消费模式,...
2025-10-12 10:20:13
数字科技架起信用桥 微众银...
彼时有单不敢接的无奈与焦虑,正是许多蓄力出海的小微企业的相同写照。...
2025-10-12 10:20:12
宁波银行招标结果:宁波银行...
证券之星消息,根据天眼查APP-财产线索数据整理,宁波银行股份有限...
2025-10-12 10:20:12
长沙银行招标结果:长沙银行...
证券之星消息,根据天眼查APP-财产线索数据整理,长沙银行股份有限...
2025-10-12 10:20:12

热门资讯

多家银行公告!提示这类风险! 10月以来,国际现货黄金价格突破4000美元/盎司创历史新高,年内涨幅超53%。 近期,建设银行、工...
银行承兑汇票的5种类型,尤其是... 银行承兑汇票是到期后由银行无条件兑付的票据,一般可以分为以下5种类型,作为持票人不能不知。 银行承兑...
莫力达瓦达斡尔族自治旗尼尔基镇... 天眼查App显示,近日,莫力达瓦达斡尔族自治旗尼尔基镇小艾熟食店(个体工商户)成立,法定代表人为艾明...
临漳县迪饺哥手工水饺店(个体工... 天眼查App显示,近日,临漳县迪饺哥手工水饺店(个体工商户)成立,法定代表人为李忠伟,注册资本1万人...
五常市春运种子有限公司成立 注... 天眼查App显示,近日,五常市春运种子有限公司成立,法定代表人为蒋林瀚,注册资本200万人民币,经营...
衡水高瓴橡塑制品有限公司成立 ... 天眼查App显示,近日,衡水高瓴橡塑制品有限公司成立,法定代表人为栗姣姣,注册资本100万人民币,经...
黄骅市立广纤维制品部(个体工商... 天眼查App显示,近日,黄骅市立广纤维制品部(个体工商户)成立,法定代表人为于立广,注册资本10万人...
中农发食品(黑龙江)有限公司成... 天眼查App显示,近日,中农发食品(黑龙江)有限公司成立,法定代表人为杨高崇,注册资本1000万人民...
讯硕电子(苏州)有限公司成立 ... 天眼查App显示,近日,讯硕电子(苏州)有限公司成立,法定代表人为周小瑞,注册资本500万美元,经营...
每周股票复盘:赤峰黄金(600... 截至2025年10月10日收盘,赤峰黄金(600988)报收于29.86元,较上周的29.58元上涨...