开云体育 若攻破Pixel手机Titan M2安全芯片,最高可拿走谷歌150万好意思元奖金
IT 之家 5 月 6 日音尘,谷歌正不才能发现针对安卓系统和 Chrome 浏览器凡俗间隙的奖励金额,但向任何能杀青无需点击、长期破解谷歌 Pixel 手机 Titan M2 安全芯片的东谈主员开出高达 150 万好意思元(IT 之家注:现汇率约合 1026 万元东谈主民币)的间隙赏金。

谷歌对安卓与 Chrome 间隙奖励谋略(VRP)进行了新一轮更新,秘书换取奖金披发轨则,减少对低影响间隙发达的奖励,转而侧重奖励可能对用户变成严重危害的复杂高危间隙。这次换取已庄重顺利。
这次换取的中枢围聚在安卓平台。关于搭载 Titan M 安全芯片的 Pixel 斥地,若能杀青可捏久驻留的高等安卓间隙期骗(含零点击挫折),谷歌现行最高赏金升迁至 150 万好意思元(现汇率约合 1026 万元东谈主民币,此前为 100 万好意思元);非捏久驻留类型的同类间隙赏金为 75 万好意思元(现汇率约合 513 万元东谈主民币)。
与此同期,Chrome 浏览器的奖励计策则反向换取。谷歌暗示,由于东谈主工智能生成间隙发达愈发广泛,将下调部分 Chrome 间隙奖励金额,并取消多项荒芜奖励类别。谷歌仍饱读吹安全商讨东谈主员提交间隙发达,但如今更优先垂青圣洁了了、可复现、危害影响根据明确的商讨后果,开云体育而非单纯追求提交数目。
浏览器渲染器辛勤代码扩充(RCE)、淘气读写间隙的专项荒芜奖励已被取消。谷歌称,东谈主工智能已让这类间隙的挖掘变得"近乎惯例化"。拔赵帜立汉帜的是,谷歌团队将推出 Chrome 专用测试版块,便捷商讨东谈主员演示高权限程度下的淘气读写间隙期骗神色。
针对最新操作系统及硬件环境下的竣工链路浏览器程度间隙期骗,谷歌现行最高赏金为 25 万好意思元;着名的 250128 好意思元 MiraclePtr 专项奖励计策仍给予保留。尽管谷歌暗示 2026 年间隙奖励总预算将会加多,但其余多半间隙的奖金尺度均有所下调。
往日一年间,谷歌捏续扩大聚焦东谈主工智能范畴的安全布局。2025 年,谷歌专为 Gemini 大模子、谷歌搜索、Workspace 东谈主工智能器用等居品推出了东谈主工智能专属间隙赏金谋略。商讨东谈主员若发现指示注入挫折、非授权操作、数据表示等严重 AI 关系高危间隙,最高可得回 3 万好意思元奖励。
谷歌暗示,全新的间隙奖励谋略架构恰当了间隙商讨行业的发展变化:AI 器用大幅缩小了凡俗间隙的挖掘门槛,因此谷歌如今更精炼奖励需要深厚专科技巧功底、具备简直落地安全风险的间隙发现后果。同期开云体育,谷歌还饱读吹商讨东谈主员在提交间隙发达时,不仅提供间隙存在的说明注解,一并附上间隙建树决策。
AG真人国际厅中国官网