云yun开·体育全站app(kaiyun)(中国)官方网站 登录入口-开云体育这次升级安全赏金缱绻-云yun开·体育全站app(kaiyun)(中国)官方网站 登录入口
你的位置:云yun开·体育全站app(kaiyun)(中国)官方网站 登录入口 > 新闻 > 开云体育这次升级安全赏金缱绻-云yun开·体育全站app(kaiyun)(中国)官方网站 登录入口
开云体育这次升级安全赏金缱绻-云yun开·体育全站app(kaiyun)(中国)官方网站 登录入口
发布日期:2025-11-06 14:21    点击次数:120

开云体育这次升级安全赏金缱绻-云yun开·体育全站app(kaiyun)(中国)官方网站 登录入口

时令 发自 凹非寺

量子位 | 公众号 QbitAI

挖出一个平方过失,最高奖励200万好意思元(1420万东说念主民币)。

挖到一个特地过失,奖金更是高达500万好意思元(3560万东说念主民币)。

苹果这次在安全进入上,真的下血本了。

以上,是苹果全新升级的安全赏金缱绻。

苹果公司躬行发声强调:

这次咱们将最高基础奖金翻倍至200万好意思元,这不仅在业内前所未有,更是当今总共已知赏金缱绻中金额最高的。

但这个过失可不是平方的过失,而是能达到与复杂生意监控软件袭击同等危害进度的过失。

底下具体来看。

提高了多项过失类别的奖励金额

自近十年前开动过失赏金缱绻以来,苹果恒久以建树高额的最高奖金著称,2016年达20万好意思元,2019年增至100万好意思元。

截止当今,该缱绻已向800多名商榷东说念主员支付了逾越3500万好意思元(2.5亿)的奖励。

对此,苹果安全工程与架构副总裁Ivan Krstić暗意:

咱们确立了高达数百万好意思元的奖金,其宅心非常明确。

咱们但愿那些能破解最辣手过失、应酬最复杂挟制,杰出是能模拟生意监控软件袭击手法的顶尖商榷东说念主员,能因其相应期间智力和时刻元气心灵取得与之匹配的丰厚申诉。

这次升级安全赏金缱绻,苹果将最高基础奖金一下翻倍至200万好意思元,就可见其关于自己安全系统的疼爱进度。

不仅如斯,苹果还在基础奖金上进一步加码,为发现绕过锁定模式和测试版软件的过失提供特等奖金,这使得最高金额将阻碍500万好意思元。

除了创记载的最高奖金,苹果也上调了其他多个过失类别的奖励尺度,进一步激发安全商榷社区进入重要期间限度的探索。

举例,针对两个自觉布以来尚未被告成攻破的限度——透彻绕过Gatekeeper和杀青未经授权的iCloud造访,赏格金额已区别普及至10万与100万好意思元。

此外,苹果为隐蔽更多袭击面,还进一步扩张了赏金类别。告成发现一键式WebKit沙盒逃遁,可获30万好意思元的奖励,发现任何无线电杀青的无线近距离过失,奖励甚而高达100万好意思元。

除了发现过失有奖励外,苹果还推出了筹画象征Target Flags,这是一种让商榷东说念主员大约客不雅讲解某些顶级赏金类别(包括辛苦代码实施、透明度、欢跃和限制(TCC)绕过)可运用性的新情势,并匡助判定特定奖励的经验。

提交带有Target Flags发挥的商榷东说念主员将有经验取得加快奖励,在商榷被给与和考证后即可立即措置奖励,哪怕建造尚未发布。

2022年,苹果确立了1000万好意思元汇注安全资助金,用于撑抓民间社会组织考查那些高度定向的雇佣监控软件袭击。

上个月,跟着iPhone17的推出,一项安全看守功能也应时而生——内存竣工性强制保护,旨在增强iPhone抗拒最常见且最常被运用的软件过失的智力。

为此,苹果晓谕将向民间社会组织提供一千部iPhone 17,这些迷惑将分拨给面对高风险的特地群体,其中杰出包括可能成为生意监控软件袭击筹画的民间社会成员。

临了,苹果暗意,这次更新将于2025年11月告成,届时还将在Apple Security Research网站上竣工公布新增及扩张的赏金类别、奖励尺度和奖金详情。

让咱们翘首企足吧~

参考考虑:[1]https://9to5mac.com/2025/10/10/apple-announces-major-evolution-of-its-security-bounty-program-2-million-top-award-more/[2]https://www.wired.com/story/apple-announces-2-million-bug-bounty-reward/[3]https://security.apple.com/blog/apple-security-bounty-evolved/开云体育



相关资讯