Microsoft довела выплаты за найденные уязвимости до рекордных 20 млн $

Как сообщает The Register, с 1 июля 2025 года по 30 июня 2026 года Microsoft выплатила более $20 млн вознаграждений 562 исследователям. Для компании оба показателя стали рекордными. Годом ранее выплаты на общую сумму около $17 млн получили 344 исследователя.
В декабре 2025 года Microsoft расширила программу и ввела правило In Scope By Default. Теперь исследователь может получить вознаграждение за критическую уязвимость, если докажет её прямое влияние на онлайн-сервисы Microsoft. Правило распространяется в том числе на ошибки в стороннем коде и open source-коде. По данным компании, благодаря этому исследователям выплатили $800 тыс., которые прежде были бы недоступны. Ещё $2,3 млн присудили в рамках Zero Day Quest.
Во второй половине периода число отчётов выросло. Microsoft частично связывает это с тем, что исследователи безопасности начали активнее использовать ИИ. Увеличение числа уязвимостей в выпусках Patch Tuesday компания также объяснила собственным применением передовых моделей ИИ. В июле насчитали 622 уязвимости. Предыдущий рекорд, установленный месяцем ранее, составлял 206.
Ключевые факты
За период с 1 июля 2025 года по 30 июня 2026 года выплаты получили 562 исследователя.
На расширенное правило программы пришлось 800 тыс. $ вознаграждений, которые ранее были бы недоступны.
Через Zero Day Quest исследователям присудили ещё 2,3 млн $.
В июле Patch Tuesday охватил 622 уязвимости против прежнего рекорда в 206, установленного месяцем ранее.