奖金最高200万美元!苹果重金悬赏iOS等系统安全漏洞
创始人
2025-10-13 00:20:34
0

苹果近日宣布,对其安全奖励计划(Bug Bounty Program) 进行重大升级,将发现并报告顶级漏洞的最高奖励金额提升至 200 万美元,相比此前直接翻倍。此举旨在吸引全球安全研究人员,共同应对日益复杂的网络攻击威胁。

此次调整不仅提高了基础奖励金额,还引入了额外奖金机制。研究人员如果发现的漏洞能够绕过苹果的「锁定模式」(Lockdown Mode),或是在测试版(beta)软件中被捕获,还可获得额外奖励。

苹果表示,在叠加各类奖金后,单次支付的总金额可能超过 500 万美元,并称这是目前所有同类奖励计划中最高的价码。

苹果此次更新的核心变化在于,奖励重点从单个漏洞转向了完整攻击链的挖掘。现实中,复杂的网络攻击往往通过串联多个漏洞发起,形成一系列组合攻击。因此,苹果大幅提高了远程攻击漏洞的奖金,而那些在实际攻击中不常见的漏洞类型则相应降低了奖励金额。

为提高漏洞验证效率,苹果还引入了全新的 「目标旗帜」(Target Flags) 机制。这一设计灵感来源于网络安全竞赛中的 「夺旗赛」,研究人员在成功利用漏洞并达到特定权限(如执行代码或任意读写数据)时,可以捕获一个「旗帜」

该旗帜将由苹果快速验证,一旦通过,研究人员会立即收到获奖通知,奖金也将在下一个支付周期发放。相比以往需要等待数月直到苹果发布补丁才能拿到奖金的流程,这一机制极大缩短了奖励周期。

除了流程优化,苹果还扩大了奖励范围,并提升了某些高价值漏洞的奖金。例如:

  • • 绕过 WebKit 沙盒的漏洞:最高奖励提升至 30 万美元;
  • • 通过无线电技术实现的近距离漏洞攻击:最高可获 100 万美元;
  • • 完全绕过 macOS「门禁」(Gatekeeper)安全机制的漏洞:奖励提升至 10 万美元。

苹果希望通过这些高额奖励,吸引更多顶尖安全研究人员提交关键漏洞,进一步强化系统安全。

这项更新的奖励计划将从 2025 年 11 月起正式生效。自从 2020 年起,苹果将安全奖励计划向公众开放以来,已向 800 多名研究人员支付了超过 3500 万美元的奖金。

通过数百万美元的悬赏换取数十亿用户的安全,这无疑是一笔划算的买卖,也再次表明了苹果对用户隐私和系统安全的高度重视,而高安全性,也一直是 iOS 等系统的核心竞争力之一。

相关内容

热门资讯

东风汽车集团申请阻燃柔性固态电... 金融界2025年1月31日消息,国家知识产权局信息显示,东风汽车集团股份有限公司申请一项名为“一种阻...
中端性能机大乱斗:加米耀酷真,... 近期,中端手机市场迎来了多款新品,包括一加Ace 5、REDMI K80、荣耀GT、真我Neo 7以...
无机房电梯楼层显示器异常解决指... 电梯 无机房电梯楼层显示器异常怎么办? 别急,本文将为您详细解答。首先,我们要了解无机房电梯楼层显示...
我市特步5G工厂入选国家5G工... 日前,工业和信息化部发布《关于2024年5G工厂名录的公示》,我市特步5G工厂入选国家5G工厂名录,...
卫星化学获得实用新型专利授权:... 证券之星消息,根据天眼查APP数据显示卫星化学(002648)新获得一项实用新型专利授权,专利名为“...
自动驾驶+跟踪巡逻+现场抓捕 ... 近日,在浙江温州的闹市区,特警巡逻队带着一台球形机器人一起巡街,引来不少路人的关注。 球形“机器警察...
360智脑张向征:构建安全可信... 人工智能的加速发展,有力推动了社会的数智化转型;与此同时,带来的相关安全风险也日益凸显。近日,在北京...
原创 3... 一、iQOO 12 参考价格:2659元(12G+256G)。 性能强劲,游戏无忧 首先不得...
联想宣布旗下AIPC个人智能体... DoNews2月7日消息,近日,联想宣布个人智能体“小天”已接入DeepSeek,除了目前可以在联想...
2025年消脂设备产业数据报告 消脂仪是医学美容领域的医疗器械。 它使用激光和微波等设备根据其波长向真皮/皮下平面发射能量; 通过加...