Команда Яндекса объявила о перезапуске программы премирования «этичных хакеров».
«Охота за ошибками» работает уже почти десять лет и с 2012 года Яндекс перечислил больше 30 млн рублей участникам программы — специалистам по компьютерной безопасности, которые находят уязвимости в продуктах компании.
Теперь Яндекс увеличивает выплаты — за сообщение об ошибке можно получить до 750 тысяч рублей. Выше всего оцениваются уязвимости, которые позволяют потенциальным злоумышленникам совершить так называемую инъекцию — то есть выполнить на сервере свой код.
Кроме того, «Охоте за ошибками» два направления: первое — инфраструктура, сервисы и приложения Яндекса, второе — Яндекс.Браузер. Для каждого направления в Яндексе разработали подробную классификацию уязвимостей. Из неё «охотники» могут узнать, какие типы ошибок интересуют Яндекс в первую очередь и какое вознаграждение за них полагается.
Также отмечается, что мини-расследование по найденной ошибке теперь будет проводиться быстрее, им занимаются дежурные инженеры службы безопасности вместе с командой сервиса, в котором найдена ошибка.
Ещё одно новшество — для программы запущена собственная служба поддержки, где «охотникам» могут ответить на разнообразные вопросы, например, какие данные нужно предоставить, чтобы получить награду, или что делать, если перевод не приходит.
Samsung привлекла двух экспертов для интеграции ИИ во все этапы производства чипов
Google разрешила убирать водяные знаки с контента от Gemini
Искусственный интеллект захватит рынок серверных процессоров, а Arm догонит Intel и AMD
Секреты создания первого iPhone: какая роль была у Siemens и Samsung в разработке «начинки» смартфона Apple
AMD пыталась скрыть этот провал: тесты доказали крайнюю невыгодность Radeon RX 9050
Китайская YMTC сенсационно вошла в тройку лидеров рынка памяти NAND
Спустя 150 лет после «войны токов» Nvidia, Google и Microsoft возвращаются к постоянному току
Устаревшие чипы Nvidia A100 останутся в аренде у CoreWeave как минимум до 2029 года