Legalábbis erről árulkodik a Google hibavadász programjának éves jelentése. A kifizetett 6,5 millió dollár a duplája a 2018-as összegnek.

A Google tíz éve kezdett bele az úgynevezett Vulnerability Reward Program (VRP) kiterjesztésébe. Ennek keretében évről évre jelentős összegeket utal azoknak a szakembereknek, akik fontos biztonsági hibákra, sérülékenységekre mutatnak rá termékeiben. A tavalyi év minden eddiginél nagyobb pénzesőt hozott a bugvadászoknak - derül ki a cég beszámolójából.

Zajlott az élet, csörgött a kassza

2010-től kezdve eddig több mint 21 millió dollárt fordított ilyen célokra a keresőóriás. A tavalyi rekord aktivitást jól mutatja, hogy ennek nagyjából harmadát, egészen pontosan 6,5 millió dollárt fizettek ki csak 2019-ben. Ez az összeg egyébként a duplája az egy évvel korábban összejött mennyiségnek.

 

A kifizetett díjak változása az elmúlt években (millió USD)

 

A program bővülését természetesen az is segíti, hogy a cég egyre több és több területen van jelen különböző szolgáltatásokkal és megoldásokkal. A szélesebb portfólió pedig több lehetőséget ad a hibázásra, illetve ezek felfedezésére. A "vérdíjak" éves szummájának emelkedését nem csupán a lehetséges bugok elszaporodása fűti, hanem maga a Google is fokozatosan emeli a különböző kategóriákban kifizethető díjak szintjét.

Tavaly összesen 461 biztonsági szakembernek utalt a vállalat. Ezek közül a legnagyobb összeg, bő 200 ezer dollár egy Pixel 3-ban meglévő sebezhetőség felfedezéséért járt.

Mindenki jól jár

Az ilyen bugvadász programok egyáltalán nem ritkák a nagy cégek gyakorlatában, mivel méretükhöz és jelentőségükhöz képest ezek az összegek számukra kerekítési hibának is kevesek, ám a kutatókat kellően ösztönzi az önkéntes munkára. Egy-egy komolyabb hiba megfogásával a nagyvállalatok megúszhatják az ezek rosszindulatú kihasználásával együtt járó kiadásokat és - ami talán még fontosabb - renoméjuk csökkenését a fogyasztók szemében.

Ma már gyakorlatilag a Forbes 2000-es listán szereplő összes cég futtat valamiféle biztonsági hibák felfedezésére kihegyezett programot. Igaz, voltak olyanok is, akik elég későn álltak be a sorba. Miközben a Facebook már 2014-ben 1,3 millió dollárt költött ilyesmire, az Apple csak 2016 nyarán indította el saját programját. Igaz, ez utóbbi viszont rögtön impresszív maximum tételekkel nyitott. Ráadásul iOS-es sérülékenységekért más szervezetek is hajlandóak megdöbbentő összegeket fizetni.

Biztonság

Európa csak nézi, ahogy a Mythos mellett megérkeznek a kínai szuperhekker MI-k

Az információbiztonságért felelős német szövetségi hivatal vezetője szerint a másik oldalon is épülnek az Anthropic új Mythos modelljéhez hasonló képességek, amelyeket még annyira sem mutogatnak majd az európai szabályozóknak.
 
Hirdetés

Költségcsökkenésből finanszírozott modernizáció

A cloud-native alkalmazások megkövetelik az adatközpontok modernizációját, amihez a SUSE többek között a virtualizációs költségek csökkentésével szabadítana fel jelentős forrásokat.

Felhőalapú automatizációs modellek konkrét vállalati felhasználásban - hat folyamat, ahol már bizonyított az AIaaS és az RPAaaS.

a melléklet támogatója a ONE Solutions

CIO kutatás

Merre tart a vállalati IT és annak irányítója?

Hiánypótló nagykép a hazai nagyvállalati informatikáról és az IT-vezetőkről: skillek, felelősségek, feladatkörök a múltban, a jelenben és a jövőben.

Töltse ki Ön is, hogy tisztábban lássa, hogyan építse vállalata IT-ját és saját karrierjét!

Az eredményeket május 8-án ismertetjük a 17. CIO Hungary konferencián.

LÁSSUNK NEKI!

Egy kormányrendelet alapjaiban formálják át 2026-tól az állami intézmények és vállalatok szoftvergazdálkodási gyakorlatát.

Projektek O-gyűrűje. Mit tanulhat egy projektvezető a Challenger tragédiájából?

A Corvinus Egyetem és a Complexity Science Hub kutatói megmérték: a Python kódok közel harmadát ma már mesterséges intelligencia írja, és ebből a szenior fejlesztők profitálnak.

Rengeteg ország áll át helyi MI-platformra

Ön sem informatikus, de munkája során az információtechnológia is gyakran befolyásolja döntéseit? Ön is informatikus, de pénzügyi és gazdasági szempontból kell igazolnia a projektek hasznosságát? Mi közérthető módon, üzleti szemmel dolgozzuk fel az infokommunikációs híreket, trendeket, megoldásokat. A Bitport tizennegyedik éve közvetít sikeresen az informatikai piac és a technológiát hasznosító döntéshozók között.
© 2010-2026 Bitport.hu Média Kft. Minden jog fenntartva.