凌晨三点,吉隆坡白沙罗金融区的写字楼还灯火通明,一份紧急电报摆在会议桌中央:特朗普“最后通牒”,限24小时内把中国踢出泰柬和平协议签署现场,否则他拒绝...
2025-10-12 0
挖出一个普通漏洞,最高奖励200万美元(1420万人民币)。
挖到一个特殊漏洞,奖金更是高达500万美元(3560万人民币)。
苹果这次在安全投入上,真是下血本了。
以上,是苹果全新升级的安全赏金计划。
苹果公司亲自发声强调:
此次我们将最高基础奖金翻倍至200万美元,这不仅在业内前所未有,更是目前所有已知赏金计划中金额最高的。
但这个漏洞可不是普通的漏洞,而是能达到与复杂商业监控软件攻击同等危害程度的漏洞。
下面具体来看。
自近十年前启动漏洞赏金计划以来,苹果始终以设置高额的最高奖金著称,2016年达20万美元,2019年增至100万美元。
截至目前,该计划已向800多名研究人员支付了超过3500万美元(2.5亿)的奖励。
对此,苹果安全工程与架构副总裁Ivan Krstić表示:
我们设立了高达数百万美元的奖金,其用意十分明确。
我们希望那些能破解最棘手漏洞、应对最复杂威胁,特别是能模拟商业监控软件攻击手法的顶尖研究人员,能因其相应技术能力和时间精力获得与之匹配的丰厚回报。
此次升级安全赏金计划,苹果将最高基础奖金一下翻倍至200万美元,就可见其对于自身安全系统的重视程度。
不仅如此,苹果还在基础奖金上进一步加码,为发现绕过锁定模式和测试版软件的漏洞提供额外奖金,这使得最高金额将突破500万美元。
除了创纪录的最高奖金,苹果也上调了其他多个漏洞类别的奖励标准,进一步激励安全研究社区投入关键技术领域的探索。
例如,针对两个自发布以来尚未被成功攻破的领域——彻底绕过Gatekeeper和实现未经授权的iCloud访问,悬赏金额已分别提升至10万与100万美元。
此外,苹果为覆盖更多攻击面,还进一步扩展了赏金类别。成功发现一键式WebKit沙盒逃逸,可获30万美元的奖励,发现任何无线电实现的无线近距离漏洞,奖励甚至高达100万美元。
除了发现漏洞有奖励外,苹果还推出了目标标记Target Flags,这是一种让研究人员能够客观证明某些顶级赏金类别(包括远程代码执行、透明度、同意和控制(TCC)绕过)可利用性的新方式,并帮助判定特定奖励的资格。
提交带有Target Flags报告的研究人员将有资格获得加速奖励,在研究被接收和验证后即可立即处理奖励,哪怕修复尚未发布。
2022年,苹果设立了1000万美元网络安全资助金,用于支持民间社会组织调查那些高度定向的雇佣监控软件攻击。
上个月,随着iPhone17的推出,一项安全防护功能也应运而生——内存完整性强制保护,旨在增强iPhone抵御最常见且最常被利用的软件漏洞的能力。
为此,苹果宣布将向民间社会组织提供一千部iPhone 17,这些设备将分配给面临高风险的特殊群体,其中特别包括可能成为商业监控软件攻击目标的民间社会成员。
最后,苹果表示,此次更新将于2025年11月生效,届时还将在Apple Security Research网站上完整公布新增及扩展的赏金类别、奖励标准和奖金细则。
让我们拭目以待吧~
[1]https://9to5mac.com/2025/10/10/apple-announces-major-evolution-of-its-security-bounty-program-2-million-top-award-more/
[2]https://www.wired.com/story/apple-announces-2-million-bug-bounty-reward/
[3]https://security.apple.com/blog/apple-security-bounty-evolved/
本文来自微信公众号“量子位”,作者:时令,36氪经授权发布。
相关文章
凌晨三点,吉隆坡白沙罗金融区的写字楼还灯火通明,一份紧急电报摆在会议桌中央:特朗普“最后通牒”,限24小时内把中国踢出泰柬和平协议签署现场,否则他拒绝...
2025-10-12 0
谁都没想到,巴基斯坦会因为稀土和港口,突然又成了中美博弈的新焦点。巴基斯坦总理谢里夫刚从美国回来,箱子里带回的不是礼物,而是一份美国的投资意向书。美国...
2025-10-12 0
国庆中秋双节,选择外出旅游的应该很多哦,节假日的人流特别多,老是会堵在路上,看到出去都有点害怕了,这次和闺蜜讲好,我们就在近处走走吧,不去凑热闹,就选...
2025-10-12 0
“三高”最怕的不是药,是动错了。 北京一位42岁程序员,晨跑半年,血压从140飙到160,膝盖还差点报废;换到下午四点打八段锦,八周下来,降压药直接...
2025-10-11 0
王毅刚到欧洲,欧盟就计划对华加税,与此同时,中方反制来得也很快,公布对稀土相关技术实施出口管制的决定。那么,欧盟突然计划对华加税,是替特朗普出头吗?而...
2025-10-11 0
高速堵成“移动停车场”,不仅老牌景点被挤爆,就连那些曾经的小众秘境亦上演“人从众”模式……刚刚结束的国庆中秋双节叠加的8天“超级黄金周”,文旅市场迸发...
2025-10-11 0
最新消息:“娃小宗”已注册微博账号,认证企业为宏胜饮料集团有限公司。截,10月11日16:50,该账号粉丝数为7333人,暂未发表内容。11日中午该账...
2025-10-11 0
挖出一个普通漏洞,最高奖励200万美元(1420万人民币)。挖到一个特殊漏洞,奖金更是高达500万美元(3560万人民币)。苹果这次在安全投入上,真是...
2025-10-11 1
发表评论