Teknik dev, Microsoft, sıfır günlük görev böcek programı için toplam potansiyel ödülleri 4 milyon ABD dolarından 5 milyon ABD dolarına (sırasıyla 6,18 milyon $ ‘dan 7.73 milyon $’ a) yükseltti.
En iyi ödüller, Microsoft Azure, Copilot, Dynamics 365/Power Platform, Identity ve M365’i hedefleyen bulut ve yapay zekada yüksek etkili araştırmalar için verilecek.
Sıfır Günü Quest (ZDQ), 4 Ağustos – 4 Ekim tarihleri arasında Amerika Birleşik Devletleri Zamanı’na devam eden bir araştırma zorluğu ile başlar.
Araştırma mücadelesi sırasında, belirli senaryoları hedefleyen güvenlik açığı gönderimleri, gelişmiş ödül ödülleri için uygun hale gelir ve Microsoft kritik şiddet keşifleri için yüzde 50 çarpan sunar.
Araştırma Mücadelesine başarılı katılımcılar daha sonra 2026 baharında Microsoft’un Redmond kampüsünde canlı bir hack etkinliğine, şirket tarafından şimdiye kadarki en büyük halka açık hackleme olarak tasarlanan davetiyeler kazanabilirler.
Sadece davet edilen bu toplantı, doğrudan Microsoft ürün ekipleri ve Microsoft Güvenlik Müdahale Merkezi (MSRC) ile işbirliği yapmak için dünyanın önde gelen güvenlik araştırmacılarını bir araya getiriyor.
ZDQ, güvenlik açıkları sabitlendikten veya hafifletildikten sonra, araştırmacıları bulgularını kamuya paylaşmaya teşvik eden şirketin koordineli güvenlik açığı açıklaması (CVD) altında faaliyet göstermektedir.
Microsoft, güvenlik topluluğunun keşiflerden öğrenmesine yardımcı olmak için bloglar, podcastler ve videolar aracılığıyla CVD kapsamındaki şeffaflığı destekleyecektir.
2025 ZDQ etkinliği 600 milyondan fazla güvenlik açığı gönderimi aldı ve programın iki aşamasında 1.6 milyon dolar verildi.
Microsoft’un Milyonlarca Böcek Ödülleri
Ayrı olarak, MSRC mevcut ödül girişimlerini değerlendirdi ve 59 ülkede 344 güvenlik araştırmacısına 17 milyon dolar dağıttıklarını söyledi.
Şirket, Microsoft Bug Bounty programının tarihinde verilen en yüksek toplam para miktarı olduğunu söyledi.
ZDQ’nun ötesinde, şemsiye Microsoft Bug Bounty programı dokuz bulut programı, altı platform programı ve dört savunma ve hibe programı ve zorluklardan oluşuyor.