首页
科技
苹果重金悬赏200万美元,寻找iPhone系统漏洞

苹果重金悬赏200万美元,寻找iPhone系统漏洞

热心网友
转载
2025-10-11
来源:https://36kr.com/p/3504566360251273

挖出一个普通漏洞,最高奖励200万美元(1420万人民币)。

挖到一个特殊漏洞,奖金更是高达500万美元(3560万人民币)。

苹果这次在安全投入上,真是下血本了。

以上,是苹果全新升级的安全赏金计划。

苹果公司亲自发声强调:

此次我们将最高基础奖金翻倍至200万美元,这不仅在业内前所未有,更是目前所有已知赏金计划中金额最高的。

麻 将

但这个漏洞可不是普通的漏洞,而是能达到与复杂商业监控软件攻击同等危害程度的漏洞。

下面具体来看。

提高了多项漏洞类别的奖励金额

自近十年前启动漏洞赏金计划以来,苹果始终以设置高额的最高奖金著称,2016年达20万美元,2019年增至100万美元。

截至目前,该计划已向800多名研究人员支付了超过3500万美元(2.5亿)的奖励。

对此,苹果安全工程与架构副总裁Ivan Krstić表示:

我们设立了高达数百万美元的奖金,其用意十分明确。

我们希望那些能破解最棘手漏洞、应对最复杂威胁,特别是能模拟商业监控软件攻击手法的顶尖研究人员,能因其相应技术能力和时间精力获得与之匹配的丰厚回报。

麻 将

此次升级安全赏金计划,苹果将最高基础奖金一下翻倍至200万美元,就可见其对于自身安全系统的重视程度。

不仅如此,苹果还在基础奖金上进一步加码,为发现绕过锁定模式和测试版软件的漏洞提供额外奖金,这使得最高金额将突破500万美元。

除了创纪录的最高奖金,苹果也上调了其他多个漏洞类别的奖励标准,进一步激励安全研究社区投入关键技术领域的探索。

例如,针对两个自发布以来尚未被成功攻破的领域——彻底绕过Gatekeeper和实现未经授权的iCloud访问,悬赏金额已分别提升至10万与100万美元。

此外,苹果为覆盖更多攻击面,还进一步扩展了赏金类别。成功发现一键式WebKit沙盒逃逸,可获30万美元的奖励,发现任何无线电实现的无线近距离漏洞,奖励甚至高达100万美元。

除了发现漏洞有奖励外,苹果还推出了目标标记Target Flags,这是一种让研究人员能够客观证明某些顶级赏金类别(包括远程代码执行、透明度、同意和控制(TCC)绕过)可利用性的新方式,并帮助判定特定奖励的资格。

提交带有Target Flags报告的研究人员将有资格获得加速奖励,在研究被接收和验证后即可立即处理奖励,哪怕修复尚未发布。

2024年,苹果设立了1000万美元网络安全资助金,用于支持民间社会组织调查那些高度定向的雇佣监控软件攻击。

上个月,随着iPhone17的推出,一项安全防护功能也应运而生——内存完整性强制保护,旨在增强iPhone抵御最常见且最常被利用的软件漏洞的能力。

为此,苹果宣布将向民间社会组织提供一千部iPhone 17,这些设备将分配给面临高风险的特殊群体,其中特别包括可能成为商业监控软件攻击目标的民间社会成员。

最后,苹果表示,此次更新将于2025年11月生效,届时还将在Apple Security Research 上完整公布新增及扩展的赏金类别、奖励标准和奖金细则。

让我们拭目以待吧~

参考链接:

[1]https://9to5mac.com/2025/10/10/apple-announces-major-evolution-of-its-security-bounty-program-2-million-top-award-more/

[2]https://www.wired.com/story/apple-announces-2-million-bug-bounty-reward/

[3]https://security.apple.com/blog/apple-security-bounty-evolved/

免责声明

游乐网为非赢利性网站,所展示的游戏/软件/文章内容均来自于互联网或第三方用户上传分享,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系youleyoucom@outlook.com。

同类文章

开源AI Agent网络协作:OpenAgents引发业内热议

一款名为OpenAgents的开源项目近期引发技术圈热议。该项目致力于构建开放协作的智能体网络,被部分开发者誉为 "年度最具潜力的Agent生态框架 ",同时也面临 "技术泡沫 "的质疑。其核心目标是通过网

2025-10-12.

2026款奔驰E级:混动省油AMG强劲,L2智能驾驶豪华首选

当豪华中大型车市场的竞争进入白热化阶段,2026款奔驰E级以“全能选手”的姿态闯入视野。这款车不再让消费者在性能、能耗与智能之间做艰难抉择,而是将三大核心诉求融为一体,试图重新定义“豪华车标杆”的衡

2025-10-12.

"电力工程号A星"长春发射,实现电力监测立体智能化

近日,一则来自吉林长春的航天消息引发关注——由长光卫星技术股份有限公司与国网电力工程研究院有限公司联合研制的“电力工程号A星”(“吉星”高分07A01星)正式从吉林省航天信息产业园启程,即将奔赴酒泉

2025-10-12.

华为2025全球合作伙伴大会:共筑AI智慧生活新未来

10月10日至12日,2025中国移动全球合作伙伴大会在广州琶洲保利世贸展馆举行。本届大会以“碳硅共生合创AI+时代”为主题,汇聚了来自通信、终端、汽车、AI、能源等多个领域的数百家合作伙伴。作为中

2025-10-12.

小米旧机升级高功率PPS充电,澎湃芯片加持性能跃升

小米近日在充电技术领域再传新动态,其最新推出的17系列手机实现全面兼容100W PPS通用充电协议。这项突破意味着无论使用小米原装充电器还是第三方品牌设备,用户均可享受快速充电体验。与此同时,小米宣

2025-10-12.

热门教程

更多
  • 游戏攻略
  • 安卓教程
  • 苹果教程
  • 电脑教程

最新下载

更多
狂浪乾坤
狂浪乾坤 角色扮演 2025-10-12更新
查看
暴走的球球
暴走的球球 休闲益智 2025-10-12更新
查看
奇妙恐龙帮帮队
奇妙恐龙帮帮队 休闲益智 2025-10-12更新
查看
弹壳特攻队小米
弹壳特攻队小米 飞行射击 2025-10-12更新
查看
地球末日生存国际
地球末日生存国际 角色扮演 2025-10-12更新
查看
上行勇者
上行勇者 角色扮演 2025-10-12更新
查看
弹壳特攻队
弹壳特攻队 飞行射击 2025-10-12更新
查看
春秋玄奇
春秋玄奇 角色扮演 2025-10-12更新
查看
弹壳特攻队华为
弹壳特攻队华为 飞行射击 2025-10-12更新
查看
弹壳特攻队vivo
弹壳特攻队vivo 飞行射击 2025-10-12更新
查看