Năm 2023, Google đã chi hơn 10 triệu USD cho các lỗ hổng bảo mật được tìm thấy bởi các hacker mũ trắng.
Google vừa công bố chi tiết về chương trình Săn lỗi bảo mật năm 2023, thu hút sự quan tâm và tham gia của cộng đồng an ninh mạng toàn cầu. Theo báo cáo, Google đã trả hơn 10 triệu USD tiền thưởng cho 632 chuyên gia bảo mật đến từ 68 quốc gia và khu vực khác nhau. Những chuyên gia này đã có những đóng góp đáng kể trong việc phát hiện và báo cáo các lỗ hổng bảo mật trong nhiều sản phẩm và dịch vụ của Google.
Mặc dù mức thưởng giảm so với năm 2022 với số tiền 12 triệu USD, nhưng vẫn thể hiện cam kết và quyết tâm cao của Google trong việc khuyến khích và tôn vinh những nỗ lực bảo mật từ cộng đồng. Mức thưởng cao nhất cho một báo cáo lỗi trong năm nay là 113.337 USD, tương đương 2,8 tỷ đồng.
Từ khi chương trình Săn lỗi bảo mật được khởi động vào năm 2010, tổng số tiền thưởng mà Google đã trả cho các chuyên gia an ninh mạng lên đến 59 triệu USD.

Hệ điều hành di động Android, một trong những sản phẩm chính của Google, đã nhận được sự quan tâm lớn với số tiền thưởng 3,4 triệu USD được trả cho các lỗ hổng bảo mật. Google cũng đã tăng mức thưởng cao nhất cho các lỗi nghiêm trọng đặc biệt trên Android lên đến 15.000 USD, đẩy mạnh việc gửi báo cáo từ cộng đồng chuyên gia bảo mật.
Ngoài ra, tại các hội nghị an ninh như ESCAL8 và hardwea.io, Google đã trao tổng cộng 70.000 USD cho 20 báo cáo về các lỗi quan trọng trên hệ điều hành Wear OS (dành cho các thiết bị đeo thông minh) và Android Automotive (dành cho các sản phẩm xe). Các sản phẩm khác như Nest, Fitbit và các thiết bị đeo thông minh khác cũng được Google chú trọng với tổng số tiền thưởng là 116.000 USD cho 50 báo cáo.
Trình duyệt web Chrome của Google, một trong những trình duyệt web phổ biến nhất trên toàn cầu, đã ghi nhận 359 báo cáo lỗi vào năm 2023 và được Google trả thưởng 2,1 triệu USD cho những báo cáo này.
Trong khi đó, Google cam kết trao thưởng tiền mặt cho những đóng góp này, với tổng số tiền thưởng đã trả cho cộng đồng lên đến 59 triệu USD tính đến thời điểm hiện tại. Sự hợp tác này không chỉ giúp phát hiện và khắc phục kịp thời các vấn đề bảo mật mà còn minh chứng cho cam kết của Google trong việc bảo vệ người dùng khỏi các mối đe dọa an ninh mạng ngày càng tinh vi hơn.
