谷歌本周增加了对研究人员的奖励,以奖励其报告错误风险的行为,这是其赏金计划的一部分。
Google 两年前在其漏洞奖励计划(VRP)中增加了产品滥用风险,并表示自此以来已经发现了750多个此类问题。
高严重性问题的金额从5,000美元增加到13,337美元,增长了166%。此外,Google宣布,提交具有中度至高度影响和可能性的安全漏洞报告的安全研究人员,其发现可能会获得最高5,000美元的奖励。
该公司愿意为高影响力的低影响力缺陷支付最高1,337美元。
从今天开始,新的奖励开始生效。该公司表示: “在2020年9月1日之前提交的任何报告都将根据以前的奖励表获得奖励。”
这家互联网巨头指出,研究人员因其发现将获得的最终奖励金额“仍由奖励小组自行决定”。在评估滥用风险的影响时,应同时考虑问题的严重性和受影响的用户数量。
谷歌还表示,正在考虑扩大“漏洞研究补助金”的范围,以支持旨在预防滥用风险的研究,但有关此事的具体细节将在以后共享。
“识别新产品滥用风险仍然是该计划的主要目标。符合奖励条件的报告就是那些会导致产品代码更改的报告,而不是删除个别的辱骂性内容。”搜索公司解释说。
Google指出,尽管产品滥用的性质随着技术的发展而变化,但它主要是对旨在保护用户隐私和确保Google技术完整性的研究感兴趣,此外还可以防止财务欺诈或其他类型的欺诈行为。危害。