Η Google έχει αναθεωρήσει τα προγράμματα ανταμοιβών για ευπάθειες στο Android και το Chrome, προσφέροντας αμοιβές έως και 1,5 εκατομμύρια δολάρια για τα πιο δύσκολα exploits, ενώ μειώνει τις πληρωμές για αδυναμίες που η τεχνητή νοημοσύνη (AI) έχει κάνει πιο εύκολο να εντοπιστούν.
Δείτε επίσης: WhatsApp: Ιταλική εταιρεία spyware δημιούργησε ψεύτικη iOS έκδοση

Η υψηλότερη ανταμοιβή των 1,5 εκατομμυρίων δολαρίων προορίζεται για πλήρη εκμετάλλευση αλυσίδας του τσιπ ασφαλείας Pixel Titan M2 χωρίς την ανάγκη αλληλεπίδρασης του χρήστη και με διατήρηση της πρόσβασης, το πιο τεχνικά απαιτητικό σενάριο επίθεσης στο πρόγραμμα. Τα ίδια exploits, αλλά χωρίς διατήρηση της πρόσβασης, είναι επίσης επιλέξιμα για έως και 750.000 δολάρια.
Για το πρόγραμμα του Google Chrome, οι πλήρεις εκμεταλλεύσεις αλυσίδας της διαδικασίας του προγράμματος περιήγησης σε ενημερωμένα λειτουργικά συστήματα και υλικό τώρα συνοδεύονται από ανταμοιβές έως και 250.000 δολάρια, συν ένα επιπλέον μπόνους 250.128 δολαρίων για επιτυχή εκμετάλλευση κατανομών μνήμης προστατευμένων με MiraclePtr.
“Γνωρίζουμε ότι ορισμένα ιδιαίτερα σημαντικά exploits παραμένουν εξαιρετικά δύσκολα να επιτευχθούν και εκτιμούμε πολύ τη συνεργασία με την κοινότητα των ερευνητών για την ανακάλυψη και την αποκάλυψή τους,” δήλωσε η Google.
Δείτε ακόμα: Εκστρατεία “WhatsApp malware” χρησιμοποιεί κακόβουλα αρχεία VBS

“Θέλουμε να ενισχύσουμε αυτήν τη συνεργασία συνεχίζοντας να δίνουμε έμφαση στα υψηλότερα επίπεδα ανταμοιβών τόσο για το Android όσο και για το Chrome.“
Η Google μετατοπίζει την εστίασή της για το πρόγραμμα του Chrome σε συνοπτικές αναφορές που περιέχουν μόνο αποδείξεις σφαλμάτων και βασικά τεχνουργήματα, αντί για εκτενείς γραπτές αναλύσεις που η AI μπορεί τώρα να δημιουργήσει αυτόματα. Το πρόγραμμα Android θα επικεντρωθεί επίσης σε ευπάθειες του πυρήνα Linux σε στοιχεία που διατηρεί η Google, εκτός εάν οι ερευνητές μπορούν να αποδείξουν συγκεκριμένη εκμεταλλευσιμότητα σε συσκευές Android.
“Ενώ η AI έχει κάνει εύκολη την παραγωγή εκτενών, λεπτομερών αναφορών, τα εσωτερικά μας εργαλεία έχουν επίσης εξελιχθεί για να μας βοηθήσουν να εξηγούμε αυτόματα και να προτείνουμε διορθώσεις για σφάλματα,” πρόσθεσε η εταιρεία.
Δείτε επίσης: WhatsApp: Νέες λειτουργίες AI και άλλες βελτιώσεις

Αυτή η αναδιάρθρωση του προγράμματος ανταμοιβών ευπάθειας ακολουθεί μια χρονιά ρεκόρ για την προσπάθεια bug bounty της Google, με την εταιρεία να πληρώνει 17,1 εκατομμύρια δολάρια σε 747 ερευνητές το 2025, μια αύξηση άνω του 40 τοις εκατό από το 2024 και ένα ιστορικό υψηλό. Αυτό έχει φέρει τις συνολικές πληρωμές από τότε που ξεκίνησε το πρόγραμμα το 2010 σε πάνω από 81,6 εκατομμύρια δολάρια, και η Google εκτιμά ότι οι συνολικές ανταμοιβές που θα πληρωθούν το 2026 θα αυξηθούν παρά τις μειώσεις σε ορισμένα ποσά ατομικών ανταμοιβών.
Πηγή: bleepingcomputer
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
