Program bug bounty Microsoft a atins un nou record de recompense vulnerabilități, depășind 20 de milioane de dolari în perioada iulie 2025 – iunie 2026. Compania a plătit cercetătorilor din 64 de țări, susținându-se puternic pe inteligența artificială securitate pentru identificarea breșelor. Această performanță reflectă evoluția rapidă a protecției cibernetice în serviciile Microsoft.
Pe scurt:
- Microsoft a plătit peste 20 milioane de dolari în programul bug bounty între iulie 2025 și iunie 2026, stabilind un record istoric.
- Creșterea recompenselor și raportărilor este susținută de utilizarea inteligenței artificiale și extinderea criteriilor eligibile în program.
- Competiția Zero Day Quest a generat 2,3 milioane de dolari pentru aproape 700 de raportări, descoperind peste 80 de vulnerabilități majore.
- Extinderea regulilor „In Scope by Default” a adus peste 300 de raportări suplimentare și 800.000 de dolari plătiți pentru vulnerabilități noi.
Program bug bounty Microsoft atinge un nou record de recompense datorită inteligenței artificiale securitate
Programul bug bounty Microsoft a înregistrat o creștere semnificativă a recompenselor pentru vulnerabilități, susținută de utilizarea inteligenței artificiale în securitate. În perioada 1 iulie 2025 – 30 iunie 2026, compania a plătit peste 20 de milioane de dolari cercetătorilor care au raportat probleme în produsele și serviciile sale.
Numărul cercetătorilor recompensați a crescut la 562 din 64 de țări, comparativ cu 344 din 59 de țări în anul precedent, când suma totală a fost de aproximativ 17 milioane de dolari. Această creștere reflectă atât interesul sporit pentru securitate, cât și impactul instrumentelor AI în identificarea vulnerabilităților.
Recompense vulnerabilități și impactul competiției Zero Day Quest
Programul bug bounty permite cercetătorilor independenți să identifice și să raporteze vulnerabilități, primind recompense financiare proporționale cu gravitatea și impactul breșelor. Microsoft folosește acest sistem pentru a preveni exploatarea vulnerabilităților înainte ca acestea să fie folosite de infractori cibernetici.
O parte importantă a fondurilor a fost alocată competiției Zero Day Quest, unde au fost plătiți 2,3 milioane de dolari pentru aproape 700 de raportări. Această inițiativă a contribuit la descoperirea a peste 80 de vulnerabilități majore, inclusiv probleme legate de izolarea datelor între clienți și expunerea credențialelor în serviciile cloud.
Inteligență artificială securitate accelerează descoperirea vulnerabilităților
Microsoft a observat o creștere a raportărilor în a doua jumătate a perioadei analizate, atribuită atât comunității mai active, cât și utilizării AI în investigațiile de securitate. Modelele AI analizează volume mari de cod, identifică tipare suspecte și propun scenarii de exploatare, însă validarea umană rămâne esențială.
Compania utilizează propriul sistem agentic MDASH, care combină mai multe modele AI pentru a detecta și verifica vulnerabilități. Anterior, AI-ul Microsoft a identificat 16 vulnerabilități în Windows, remediate prin actualizările lunare. Automatizarea a contribuit la includerea unui număr record de corecții, cum ar fi cele 120 de vulnerabilități închise într-o singură actualizare din mai 2026.
Extinderea regulilor programului bug bounty Microsoft și efectele asupra raportărilor
În decembrie 2025, Microsoft a extins criteriile eligibile pentru recompense prin principiul „In Scope by Default”. Astfel, vulnerabilitățile critice care afectează serviciile online Microsoft pot fi recompensate chiar dacă provin din componente terțe sau proiecte open-source.
Această schimbare a generat peste 300 de raportări suplimentare și a dus la plata a peste 800.000 de dolari pentru probleme care anterior nu erau eligibile. Extinderea programului reflectă complexitatea serviciilor moderne, care integrează cod open-source și componente dezvoltate de terți.
Creșterea volumului de raportări pune presiune pe echipele de securitate pentru a elimina duplicatele, alarmele false și problemele fără impact real. Deși AI accelerează identificarea potențialelor vulnerabilități, specialiștii continuă să evalueze gravitatea și validitatea acestora.
Noa Insight
Microsoft a anunțat o creștere semnificativă a recompenselor în programul său bug bounty, susținută de utilizarea inteligenței artificiale în securitate. Programul recompensează cercetătorii care identifică vulnerabilități în produsele și serviciile companiei, extinzând criteriile eligibile și implicând o comunitate globală mai largă.
Implicații
Extinderea criteriilor și utilizarea AI au crescut numărul raportărilor și recompenselor plătite, generând un volum mai mare de date pentru echipele de securitate Microsoft, care trebuie să gestioneze validarea și eliminarea rapoartelor redundante sau neconcludente.
Elemente-cheie
- Programul bug bounty recompensează vulnerabilitățile raportate, cu sume proporționale gravității și impactului breșelor de securitate.
- În perioada analizată, peste 20 de milioane de dolari au fost plătiți cercetătorilor din 64 de țări pentru raportări valide.
- Extinderea criteriilor „In Scope by Default” a permis recompensarea vulnerabilităților din componente terțe și open-source.
Sursa originală a acestui articol este https://playtech.ro/2026/ai-ul-ii-ajuta-pe-vanatorii-de-buguri-sa-castige-milioane-microsoft-anunta-un-record-urias-de-recompense/ (link)





