If you can breach the Titan M2 security chip in Pixel phones, you could earn up to $1.5 million in rewards from Google.
ITHome
IT之家
IT之家 5 月 6 日消息,谷歌正在下调发现针对安卓系统和 Chrome 浏览器普通漏洞的奖励金额,但向任何能实现无需点击、永久破解谷歌 Pixel 手机 Titan M2 安全芯片的人员开出高达 150 万美元(IT之家注:现汇率约合 1026 万元人民币)的漏洞赏金。 谷歌对安卓与 Chrome 漏洞奖励计划(VRP)进行了新一轮更新,宣布调整奖金发放规则,减少对低影响漏洞报告的奖励,转而侧重奖励可能对用户造成严重危害的复杂高危漏洞。此次调整已正式生效。 此次调整的核心集中在安卓平台。对于搭载 Titan M 安全芯片的 Pixel 设备,若能实现可持久驻留的高级安卓漏洞利用(含零点击攻击),谷歌现行最高赏金提升至 150 万美元(现汇率约合 1026 万元人民币,此前为 100 万美元);非持久驻留类型的同类漏洞赏金为 75 万美元(现汇率约合 513 万元人民币)。 与此同时,Chrome 浏览器的奖励政策则反向调整。谷歌表示,由于人工智能生成漏洞报告愈发普遍,将下调部分 Chrome 漏洞奖励金额,并取消多项额外奖励类别。谷歌仍鼓励安全研究人员提交漏洞报告,但如今更优先看
