1760348882
2025-10-13 09:30:00
Appleは、倫理的なハッキング発見に対する最高賞金を200万ドルに倍増したが、セキュリティ研究者がボーナスをアンロックできればさらに多くの賞金を獲得できる可能性があると、テクノロジー大手が明らかにした。
Appleは金曜日、「高度な傭兵によるスパイウェア攻撃と同様の目的を達成できるエクスプロイトチェーン」に対する報奨金を「前例のない」金額に増額すると発表した。
「当社のボーナス システムは、ロックダウン モードのバイパスやベータ ソフトウェアで発見された脆弱性に対して追加の報酬を提供するもので、この報酬の 2 倍以上となり、最大支払額は 500 万ドルを超える可能性があります。」と同社は続けました。
「私たちはまた、より集中的な研究を奨励するために、他の多くのカテゴリでも報酬を倍増または大幅に増額しています。これには、ゲートキーパーの完全なバイパスに 10 万ドル、広範な不正な iCloud アクセスに 100 万ドルが含まれます。いずれのカテゴリでもこれまでに悪用の成功が実証されていないためです。」
同社は、2020年のApple Security Bountyプログラムの開始以来、すでに800人以上のセキュリティ研究者に3,500万ドルを支払ったと述べた。
ただし、最新のバグ報奨金の発表は、商用スパイウェア活動の増大への対応と見ることができます。 NSO Group や Intellexa などの企業は、顧客のターゲット (多くの場合、反体制派やジャーナリスト) のデバイスにマルウェアを感染させるための高度なエクスプロイトを作成します。
この課題は非常に深刻になっており、政府とテクノロジー企業は昨年、商用スパイウェアの蔓延への取り組みを支援することを目的とした「ポール・モール・プロセス」と名付けられた共同協定に署名した。
英国の国家サイバー セキュリティ センター (NCSC) は、商用サイバー侵入セクターが 10 年ごとに 2 倍になると推定しています。
「私たちが実際に観察している唯一のシステムレベルのiOS攻撃は、傭兵スパイウェアによるものです。これは歴史的に国家機関と関連しており、開発に数百万ドルの費用がかかり、非常に少数の標的の個人に対して使用される非常に洗練されたエクスプロイトチェーンです」とAppleは述べた。
「ロックダウン モードとメモリ整合性強制により、このような攻撃のコストは大幅に増加し、開発が困難になりますが、最も高度な攻撃者が技術を進化させ続けることを私たちは認識しています。」
さらに多くの特典を提供中
Apple はまた、「ワンクリック WebKit サンドボックス エスケープ」など、他の報奨金カテゴリの拡大も発表しました。成功した研究者には、これらに対して最大 30 万ドルの賞金が支払われますが、「あらゆる無線を介した無線近接攻撃」を生み出すことができた研究者には、最大 100 万ドルが支払われる可能性があります。
同社はまた、研究者がいくつかの人気の報奨金カテゴリーにおける悪用可能性を客観的に実証するための新しい方法も導入している。 Appleによると、新しい「Target Flags」イニシアチブに基づいてレポートを提出した人は、より早く賞を獲得できる可能性があるという。
このニュースは、クラウド セキュリティ会社 Wiz、Google Cloud、AWS、Microsoft によって新たなハッキング コンテストが発表されてから数日後に発表されました。 Zeroday Cloud は、今年 12 月に Black Hat London でデビューします。
画像クレジット: Prathmesh T / Shutterstock.com
#Apple #バグ報奨金の支払い額が #万ドルを超える可能性