Az Apple most már akár 5 millió dollárt is fizet hibavadászoknak

Az Apple most már akár 5 millió dollárt is fizet hibavadászoknak
Az Apple jelentősen megemelte a szoftverhibák megtalálásáért járó jutalmak összegét: egy komolyabb, láncolt exploitért mostantól akár 2 millió dollárt (720 millió forintot) is hajlandó kifizetni a vállalat. Ha ehhez hozzászámítjuk a különböző bónuszokat, a végső összeg ténylegesen akár 5 millió dollár (1,8 milliárd forint) is lehet, amit egyetlen felfedezett sebezhetőség-láncért kifizetnek. Az új, megemelt összegek jövő hónaptól lépnek életbe.

Óriási érdekeltség az MI-biztonságban

A bug bounty, azaz hibavadász program eredetileg csak néhány kiválasztott kutató számára volt meghívásos, de 2020 óta már bárki jelentkezhet rá. Az Apple szerint eddig világszerte több mint 2,35 milliárd aktív eszközük van, és már több mint 35 millió dollárt (12,6 milliárd forintot) fizettek ki mintegy 800 biztonsági kutatónak. Bár a főnyeremény ritkán talál gazdára, félmillió dolláros (180 millió forintos) kifizetések már többször is előfordultak az utóbbi években.

Új célpontok és védelmi fejlesztések

Bővül a kifizethető hibák köre is: már az egyetlen kattintással kihasználható WebKit-alapú böngészősebezhetőségek, illetve különféle rádiós, közelről végrehajtott támadások is bekerültek a díjazott kategóriák közé. Újdonság még a Target Flags, amely lehetővé teszi a kutatók számára, hogy valós környezetben, gyorsan és meggyőzően demonstrálják a talált gyenge pontokat.

Komoly eszközök a fenyegetések ellen

Az MI-rendszerek biztonságába fektetett beruházások mellett az Apple új védelmi funkciókat is bevezetett: a Memory Integrity Enforcement kifejezetten a legveszélyeztetettebb felhasználókat – jogvédőket, újságírókat, politikusokat – hivatott védeni. Emellett a vállalat ezer darab iPhone 17-et adományoz olyan jogvédő szervezeteknek, amelyek célzott digitális támadásoknak kitett embereket segítenek megvédeni. Az Apple szerint bár ezek a támadások kevés felhasználót érintenek, az ilyen szintű védelem mindenkinek javítja a biztonságát.

2025, adrienne, arstechnica.com alapján

  • Szerinted jogos ekkora összeget fizetni egy-egy hibáért?
  • Te szóltál volna, ha találtál volna egy ilyen hibát, vagy inkább megtartod magadnak?
  • Szerinted mindenki etikus lenne ilyen helyzetben?



Legfrissebb posztok

A Google keresést hivatalosan is kispadra ültették
MA 16:01

A Google keresést hivatalosan is kispadra ültették

A brit versenyhatóság (CMA) különösen szoros ellenőrzést jelentett be a Google keresőszolgáltatásával szemben, miután jogilag is stratégiai piacvezető pozícióba helyezte a céget...

Az Egyesült Királyság nekimegy a Google-nek: jön a szigor
MA 15:59

Az Egyesült Királyság nekimegy a Google-nek: jön a szigor

A Google újabb nehézségekkel szembesül Európában, ezúttal az Egyesült Királyságban. Az ország versenyhivatala, a Competition and Markets Authority (CMA) hivatalosan „stratégiai piaci státuszt” adott a Google-nek...

Az Antarktisz jövője brit kézben, Amerika visszalép
MA 15:31

Az Antarktisz jövője brit kézben, Amerika visszalép

🌎 A világ egyik legfejlettebb sarkvidéki kutatóhajója, az RRS Sir David Attenborough hamarosan elindul az Antarktiszra, hogy több tucat, a klímaváltozáshoz kapcsolódó tudományos projektet támogasson...

Az új biofenyegetések korában mindenki veszélyben van
MA 15:01

Az új biofenyegetések korában mindenki veszélyben van

A Hoover Intézet kutatói szerint a biobiztonsági kockázatok rohamosan növekednek, ahogy az új technológiák elterjednek...

MA 14:58

Az OpenAI ChatGPT-je reklámözönre készül?

Az OpenAI gőzerővel bővíti csapatát, hogy a ChatGPT-t marketingplatformmá fejlessze, és saját hirdetési rendszert alakítson ki...

A Chrome végre elhallgattatja a bosszantó értesítéseket
MA 14:01

A Chrome végre elhallgattatja a bosszantó értesítéseket

🔔 A Google Chrome böngészőben hamarosan automatikusan letiltják azokat az értesítéseket, amelyeket olyan weboldalak küldenek, amelyekkel a közelmúltban nem léptél kapcsolatba...

Mesterséges intelligencia tervez vírusokat, üstökösök is közelednek, klímakáosztól tartunk, mi jöhet még
MA 13:59

Mesterséges intelligencia tervez vírusokat, üstökösök is közelednek, klímakáosztól tartunk, mi jöhet még

Különleges tudományos felfedezések tartják lázban a világot: az üstökösök galaktikus múltja, rejtélyes gravitációs anomália Afrikában, MI-vel fejlesztett új vírusok – miközben klímakatasztrófák százmilliárdos veszteségeket okoznak...

Harry hercegék szerint az internet veszélyezteti a gyerekeket
MA 13:02

Harry hercegék szerint az internet veszélyezteti a gyerekeket

Fényűző gála New Yorkban, ragyogó pezsgőspoharak, majd kemény szavak: Harry herceg és Meghan, Sussex hercegi párja ismét napirendre tűzte azokat a veszélyeket, amelyek a közösségi média fiatalokra gyakorolt hatásaiból fakadnak...

Az átlagos dolgozó könnyebben hisz az adathalász leveleknek, mint gondolnánk
MA 12:30

Az átlagos dolgozó könnyebben hisz az adathalász leveleknek, mint gondolnánk

Az irodai munka egyre inkább a folyamatos figyelemmegosztásról szól: sokan egyszerre több képernyőn dolgoznak, csetelnek, táblázatokat böngésznek, miközben az e-mailek is záporoznak...