找回密碼註冊
作者: sxs112.tw
查看: 2793
回復: 0

文章分享:

+ MORE精選文章:

+ MORE活動推薦:

MSI SPATIUM PCle Gen5 NVMe SSD 玩家開箱

頭獎:a740828 https://www.xfastest.com/thread-288810-1-1.html ...

2024 三星SD記憶卡 玩家開箱體驗分享活動

2024 PRO Plus SD 記憶卡 [*]為專業人士打造 [*]釋放極限速度 [*]多 ...

Model D2 Wireless無線光學滑鼠 玩家開箱體

Glorious Model D2 Wireless無線光學滑鼠 高性能的Model D 2專為喜愛 ...

SUP-01 玩家開箱體驗分享活動

SUP-01緊湊佈局,“直”而強大(Compact Power, Redefined Layout) ...

打印 上一主題 下一主題

[業界新聞] AMD推出Bug Bounty計劃,獎勵發現Bug的個人高達30,000美元

[複製鏈接]| 回復
跳轉到指定樓層
1#
AMD決定以一種非常令人興奮的方式來對抗系統錯誤。該公司正在與雲端安全供應商Intigriti合作,啟動一項新的漏洞搜尋計畫並提供獎勵。
2302705_Ryzen-AI-PRO_motherboard_01_0003_4K-Custom.png

隨著現代硬體的湧入,錯誤和類似問題已經普遍增加,為了應對這一問題,AMD設計了一個獨特的計劃,讓公共研究人員和個人加入活動並發現新的問題生態系內的錯誤,以確保其穩定性。此外AMD還透露了獎勵機制,參與活動的人員將獲得現金獎勵,獎勵金額根據發現的錯誤的嚴重程度和各自的等級而有所不同。以下是漏洞獵人的獎勵方式:
Screenshot-2024-05-31-at-9.20.22 PM.png

錯誤賞金在業界並不是全新的,因為它們是公司應對漏洞的好方法,而無需在檢測過程中投入過多。通常個人會先深入生態系統來檢測特定的錯誤,一旦完成,他們就會向組織發送一份報告,詳細描述該錯誤並揭露其潛在影響。

有趣的是Google的漏洞獎勵計畫(VRP)過去在錯誤賞金領域取得了成功。根據該計劃Google向研究人員提供了總計3,100萬美元的獎勵,透過該計劃,Android 生態系統中的多個錯誤也被檢測到並得到緩解。眾所周知特斯拉和Meta等主流公司也提出了類似的方案,因為這對研究人員和公司來說是雙贏的局面。

自從AMD擴大了範圍並且現在允許公共研究人員參與這一過程以來,看看我們在AMD的新漏洞賞金下看到了什麼樣的成就將會很有趣。

消息來源
您需要登錄後才可以回帖 登錄 | 註冊 |

本版積分規則

小黑屋|手機版|無圖浏覽|網站地圖|XFastest  

GMT+8, 2024-7-2 04:32 , Processed in 0.080821 second(s), 33 queries .

專業網站主機規劃 威利 100HUB.COM

© 2001-2018

快速回復 返回頂部 返回列表