За уязвимости в Google Chrome теперь можно получить до $250 000

За уязвимости в Google Chrome теперь можно получить до $250 000

...
За уязвимости в Google Chrome теперь можно получить до $250 000

Google более чем в два раза увеличила суммы вознаграждений за обнаруженные в Chrome уязвимости. Теперь в программе Vulnerability Reward можно получить максимально 250 тысяч долларов за баг.

Отныне корпорация будет дифференцировать уязвимости, связанные с повреждением памяти, основываясь на качестве отчёта и стремлении исследователя предоставить максимально подробную информацию о степени риска.

Размер денежных вознаграждений, как уже отмечалось выше, существенно вырастет.

Это касается как базовых отчётов с PoC (proof-of-concept), демонстрирующих повреждение памяти в Chrome (можно получить до 25 тыс. долларов), так и высококачественных уведомлений, содержащих эксплойт для удалённого выполнения кода.

«Пришло время усовершенствовать программу по поиску уязвимостей — Chrome VRP, а также поднять сумму денежных вознаграждений. Это поможет стимулировать формирование высококачественных отчётов и мотивирует исследователей глубже изучать проблемы безопасности в Chrome», — пишет инженер по безопасности Chrome Эми Ресслер.

«Максимальная сумма вознаграждений — 250 тысяч долларов. Её можно получить за демонстрацию удалённого выполнения кода в процессе за пределами песочницы».

Подпишитесь на новости

Миллиард против вечных пилотов: Selectel и ИТМО представили Эксепто

Запустить ИИ-пилот — ещё не значит получить работающий инструмент для бизнеса. Selectel и ИТМО представили совместную компанию «Эксепто», которая займётся внедрением искусственного интеллекта у заказчиков. Инвестиции со стороны Selectel составят около 1 млрд рублей.

Об этом с юбилейной конференции Selectel ТехноДень 2026 сообщил корреспондент Anti-Malware.ru Яков Шпунт. Компанию возглавил Роман Венедиктов.

По озвученным данным, 44% ИИ-проектов застревают на стадии пилота или ещё раньше. До красивой презентации дело доходит, а до полноценного использования — уже не всегда.

«Эксепто» предлагает платформу, которая связывает модели с корпоративными процессами. Она объединяет контекст и знания компании, источники данных и инструменты, права доступа, управление агентами и контроль результатов.

Главная идея — позволить заказчику менять нейросети, сохраняя интеграции и правила работы. Модели обновляются быстро, а процессы предприятий живут годами.

На презентации показали и прикладные продукты. «Сигнал» собирает контекст инициатив, проверяет основания гипотез и готовит работу для инженеров. «Карта» описывает процессы, участников и системы, помогая разобраться, как устроена организация и где принимать решения.

Платформенный слой отделён от доступа к моделям и вычислительной инфраструктуры. На слайдах предусмотрены облачный сценарий с Selectel и развёртывание внутри организации.

RSS: Новости на портале Anti-Malware.ru