Apple、スパイウェアレベルの脆弱性に対し200万ドルのバ... ノート

Apple、スパイウェアレベルの脆弱性に対し200万ドルのバグバウンティを発表

Appleはバグバウンティプログラムを大幅に強化し、傭兵スパイウェア攻撃に似た高度なエクスプロイトチェーンに対する最高報酬を200万ドルに倍増しました。ロックダウンモードのバイパスやベータ版ソフトウェアの脆弱性に対する追加ボーナスにより、総支払額は500万ドルを超える可能性があります。このプログラムは、実際の攻撃が脆弱性をどのように組み合わせるかを認識し、単一のバグよりも完全なエクスプロイトチェーンを優先するようになりました。リモートエントリーエクスプロイトチェーンに対する報酬も大幅に増加しました。キャプチャー・ザ・フラッグゲームに着想を得た新しい「ターゲットフラッグ」システムにより、研究者はコード実行などの達成されたアクセスレベルを証明できるようになります。フラッグのキャプチャに成功すると、Appleの検証後に即座にバウンティ通知と迅速な支払いが可能になり、過去のソフトウェア修正待ち期間がなくなります。これらのプログラムの更新は2025年11月から有効になります。新しいカテゴリには、ワンクリックWebkitサンドボックスエスケープに対して最大30万ドル、ワイヤレス近接エクスプロイトに対して最大100万ドルが含まれます。macOS Gatekeeperのバイパスは現在10万ドルの報酬を提供しています。2020年の開始以来、Appleのプログラムは800人以上の研究者に3500万ドル以上を支払っています。
CdXz5zHNQW_i0U4T0pbmr.jpeg