



迄今为止,安全研究人员已发现了700多个Chrome浏览器bug,谷歌向他们发放的bug赏金已超过125万美元,但谷歌认为,这还不够。
谷歌于当地时间本周二在一篇博文中宣布,谷歌已将发现Chrome浏览器bug的最高赏金从5000美元提升到了15000美元。而自2010年谷歌推出其Chrome赏金计划后,其最低赏金额从未变过,仍保持在500美元。
如今,已有至少十年历史的bug赏金计划已成为各科技公司的一种支付方式,以此来为那些对该公司的安全工作做出贡献,但并非该公司专职雇员的安全研究人员支付奖励。这些赏金计划不仅有助于公司尽早发现其安全漏洞,而且还能有效阻止这些漏洞被拿到黑市上出售。
Google在2010年发布Chrome赏金计划初期曾受到过一些研究人员的指责,他们认为谷歌支付的赏金太少。但从那以后,当研究人员提交bug进行审查,发现该漏洞很难被找到后,谷歌会以超过其最高赏金限额的赏金奖励该研究人员,这为谷歌赢得了很好的声誉。例如在上个月,一位研究人员发现了一系列可绕过Chrome浏览器防护Sandbox的漏洞,并因此获得了谷歌给予的3万美元奖励。
谷歌在周二宣布的消息中有一些改变,其中之一便是其bug奖金支付制度的更加透明化。谷歌已经划定出研究人员发现不同类型的bug后分别可获得多少奖励。
另一项改变为,尽管研究人员在提交bug时并未同时提交漏洞利用,但谷歌将为他们提交的带有漏洞利用的bug支付更多赏金。谷歌希望以此来减少bug的重复,同时方便该公司更快修补漏洞。
最后,这些研究人员及其所获赏金将成为谷歌Chrome bug名人堂的一部分。谷歌的赏金支付变化可追溯回7月1日,因此在不久的将来,一些安全研究人员或将会获得一些额外的赏金。
 0赞
 0赞好文章,需要你的鼓励
 推荐文章
 推荐文章
浙江大学团队提出动态专家搜索方法,让AI能根据不同问题灵活调整内部专家配置。该方法在数学、编程等任务上显著提升推理准确率,且不增加计算成本。研究发现不同类型问题偏爱不同专家配置,为AI推理优化开辟新路径。
清华大学研究团队提出SIRI方法,通过"压缩-扩张"交替训练策略,成功解决了大型推理模型"话多且准确率低"的问题。实验显示,该方法在数学竞赛题上将模型准确率提升43.2%的同时,输出长度减少46.9%,真正实现了效率与性能的双重优化,为AI模型训练提供了新思路。
南洋理工大学与腾讯联合研究团队开发出Rolling Forcing技术,实现AI视频实时流式生成的重大突破。该技术通过滚动窗口联合去噪、注意力锚点机制和高效训练算法三项创新,解决了长视频生成中的错误累积问题,可在单GPU上以16fps速度生成多分钟高质量视频,延迟仅0.76秒,质量漂移指标从传统方法的1.66降至0.01,为交互式媒体和内容创作开辟新可能。
华中科技大学研究团队发现,通过让AI模型学习解决几何问题,能够显著提升其空间理解能力。他们构建了包含约30000个几何题目的Euclid30K数据集,使用强化学习方法训练多个AI模型。实验结果显示,几何训练在四个空间智能测试基准上都带来显著提升,其中最佳模型达到49.6%准确率,超越此前最好成绩。这项研究揭示了基础几何知识对培养AI空间智能的重要价值。