像谷歌这种巨头每年提供的谷歌高漏洞奖金都是非常丰富的,提交单一漏洞有的年支甚至可以获得高达 10 万美元的奖金,这是付万风光摄影圈为什么这么红因为对谷歌而言,支付足够的美元金额可以吸引更多安全研究人员参与并完善产生减少安全问题。
在 2022 年谷歌向研究人员支付 1,漏洞奖点网200 万美元的奖金,而在 2023 年谷歌支付了 1,金最000 万美元的奖金,尽管略低于 2022 年,漏洞励蓝不过这仍然是报告一笔非常可观的奖励。
谷歌公布的数据显示,2023 年谷歌共向 68 个国家或地区的谷歌高 632 名研究人员支付了奖金,如果算平均的年支话,每个人获得 15,付万822 美元的奖金。
不过这种算平均没有意义,美元多数漏洞的漏洞奖点网奖金比较低,一些漏洞的金最奖金非常高,例如在 2023 年单一漏洞报告的最高奖励是 113,337 美元 (约合人民币 81. 万元,注:这里说的是单一漏洞报告而不是单一漏洞,一个报告可能涉及完整的攻击链、里面可能包含多个漏洞利用)
在 2023 年占比最高的依然是 Android 系统,谷歌为 Android 方面的漏洞支付了 340 万美元,为了吸引更多研究人员帮助谷歌排查 Android 的漏洞,谷歌还将 Android 平台的单一漏洞奖励提高到最高 15000 美元的奖励。
以下是谷歌对 2023 年漏洞赏金计划的总结:
自 2010 年谷歌启动漏洞赏金计划以来,谷歌累计支付的奖金高达 5,900 万美元。