18:17IT之家(博客/媒体)微软安全响应中心公布2026财年漏洞赏金计划结果:累计向562名安全研究人员支付超2000万美元(约合1.35亿元人民币),覆盖64个国家,金额和人数均创历史新高。相比之下,上一年度微软向344名研究人员发放了1700万美元(约合1.15亿元)。其中Zero Day Quest活动吸引20个国家的安全研究人员,提交近700份漏洞报告,发放230万美元(约合1556.1万元)。自扩展奖励范围以来,微软收到超300份此前不合条件的漏洞报告,发放超80万美元(约合541.3万元)。行业微软Zero Day QuestMSRC推荐理由:微软今年漏洞赏金超2000万美元,562人分到,比去年的344人、1700万都涨了,Zero Day Quest单场就发230万。原文稍后读已读值得跟进有用关注 微软
21:08官方账号Decoder@Matthias Bastian苹果漏洞赏金计划正被AI生成的报告淹没,已限制每位研究者的提交数量。意大利初创公司Bynario发现的一个严重macOS漏洞,因苹果收件箱被假报告塞满而一度无法提交。该漏洞在黑市上价值最高达20万美元。AI捏造的无效报告正在堵塞人工审查管道。行业ApplemacOSBynario1 个信源在谈事件专题推荐理由:苹果赏金邮箱被AI垃圾报告挤爆,意大利团队发现了个值20万美元的真macOS漏洞,差点没报上去。原文稍后读已读值得跟进有用关注 Apple
01:44官方一手OpenAI Blog(博客/媒体)OpenAI宣布启动针对GPT-5.5的生物漏洞赏金计划,邀请安全研究人员评估模型在生物安全领域的潜在风险。该计划旨在通过奖励机制发现模型可能被用于恶意生物设计的问题。具体奖励金额和提交方式已在OpenAI官网公布。行业GPT-5.5OpenAIAI安全10 个信源在谈事件专题推荐理由:OpenAI开了个针对GPT-5.5的生物安全赏金,发现漏洞能拿钱,搞AI安全的值得关注。原文稍后读已读值得跟进有用关注 GPT-5.5