
谷歌已经宣布将加速其漏洞奖励计划,为那些在谷歌代码中发现文档有严重错误的人支付奖金。该公司认为,这个计划已经获得了很大的成功,在过去的一年里已经为那些发现安全漏洞的200人付出了46万美元(约为人民币290万元)的奖金。谷歌想找到更多的漏洞,所以将“合格的漏洞”最高奖金增加至2万美元(约为人民币12.6万元),“不太严重的”问题的奖金为1万美元(约为人民币6.3万元),如SQL注入攻击,将诸如跨站点脚本漏洞的奖金增加至3133.37美元(约为人民币2万元)。不过,谷歌不会为所有的错误都提供奖金计划,这种奖励与修复安全漏洞所能带来的巨大经济利益相比显得微不足道。
谷歌对它的Chrome浏览器也有漏洞奖励计划,为发现的严重的安全性支付了巨额的奖金。这两个计划必将帮助谷歌在问题普及前来识别安全问题。不过,谷歌在过去的一年里已经收到了780个合格的网络漏洞报告,每一点都有所帮助。