С 1 июля 2025 года по 30 июня 2026 года Microsoft выплатила в рамках своей программы Bug Bounty больше денег, чем когда-либо за год. Согласно сообщению корпорации (открывается в новом окне), речь идет не менее чем о 20 миллионах долларов США, которые были распределены среди 562 исследователей безопасности из 64 стран. За самый высокооплачиваемый баг в отдельности было выплачено 200 000 долларов США. Однако отдельные исследователи получили меньше, чем в предыдущем году.
По сравнению с предыдущим годом выплаты выросли. С середины 2024 года до середины 2025 года Microsoft, по данным компании, распределила около 17 миллионов долларов США, что тогда также стало новым рекордом. Однако в среднем отдельные исследователи тогда получали более высокие премии, поскольку деньги распределялись только среди 344 исследователей из 59 стран.
Следовательно, средняя выплата на одного исследователя составляла около 49 400 долларов США. В новом году она составила всего лишь около 35 600 долларов США — снижение примерно на 28 процентов. Причиной этого, среди прочего, могут быть уязвимости, найденные с помощью ИИ. Количество находок в последнее время резко возросло. При этом во многих проектах размер вознаграждений за отдельные сообщения был недавно сокращен или полностью отменен.
2,3 миллиона долларов США распределено на конкурсе
Microsoft также подтвердила, что ее программа Bug Bounty в этом году в целом продемонстрировала «значительный рост». Особенно во втором полугодии резко увеличился объем поданных заявок. В качестве причин корпорация называет «активную вовлеченность исследовательского сообщества, а также растущее использование ИИ для поддержки исследований в области безопасности».
Часть успеха этого года Microsoft также приписывает собственному хакерскому конкурсу Zero Day Quest (открывается в новом окне), в ходе которого в начале 2026 года было обнаружено почти 700 уязвимостей и выплачено призов на общую сумму 2,3 миллиона долларов США. Участники при этом нацеливались прежде всего на облачные и ИИ-платформы Microsoft.
Кроме того, в конце 2025 года Microsoft (открывается в новом окне) расширила свою программу Bug Bounty. С тех пор находки в используемых Microsoft проектах с открытым исходным кодом и проектах сторонних поставщиков также дают право на вознаграждение, если они оказывают прямое влияние на сервисы корпорации. В этом году на эту категорию пришлось 300 сообщений и премий на сумму 800 000 долларов США.