新闻详情

苹果升级安全漏洞赏金计划,最高奖金翻倍至 200 万美元

2025-10-11

7976

苹果近期在官网“安全研究”板块发布新博客,宣布对安全漏洞赏金计划进行重大升级,引入“终点旗”系统,让研究人员能客观展示漏洞利用成果,赚取更丰厚的奖励,新计划将于今年 11 月开始生效。


苹果表示,本次革新将提供“业内最丰厚的奖金”,对能达到“雇佣级间谍软件攻击”的复杂漏洞利用链提供翻倍的 200 万美元(现汇率约合 1426.3 万元人民币)奖金。针对锁定模式漏洞及测试版软件漏洞提供叠加奖金,最高可超 500 万美元(现汇率约合 3565.7 万元人民币)。


全新的赏金计划相比以往针对单个漏洞更注重完整漏洞利用链,因为现实中的攻击行为往往是利用多个漏洞实行“连环套”,同时还会评估漏洞的实际应用价值,下调现实中较少见漏洞类别的奖金。


苹果升级安全漏洞赏金计划,最高奖金翻倍至 200 万美元


同时此次革新还引入了源自网安领域的“终点旗”系统,研究者可通过系统内置的旗帜机制,直接展示出漏洞的寄存器控制、任意读写、执行代码等危害,一旦研究人员突破了这些旗帜并经苹果验证,就能立即知道是否获奖,无需等到修复漏洞发布。


苹果还表示,自 2020 年以后就没有人报告过完整的 Gatekeeper 漏洞,因此他们决定将对首次成功实现无需交互的完整绕过漏洞提供 10 万美元(现汇率约合 71.3 万元人民币)奖励;同时将从 10 月 31 日起向民间安全组织赠送 1000 部安全研究版 iPhone 17,更好地防范间谍软件攻击。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

Windows
Mac OS
iOS
Android
Linux
爱思助手
Windows 64位 适用本机
V9.05 2025-10-20
立即下载
Windows 32位 适用本机
V9.05 2025-10-20
立即下载
爱思助手
Intel 芯片 如何区分芯片类型?
V9.0 2025-10-15
立即下载
Apple 芯片
V9.0 2025-11-17
立即下载
如何区分芯片类型?
1、在屏幕左上角点击苹果图标,选择“关于本机”
2、在“处理器”或“芯片”中查看是“Intel”还是“
Apple”
请通过“爱思助手电脑端”来安装“iOS 端”
1、 安装“爱思助手的 Win/Mac/Linux 中任意一个电脑端”
2、 打开电脑端,用数据线连接设备到电脑
3、 连接成功后,等待电脑端自动为设备安装移动端,或在电脑端找到“安装移动端”手动点击安装
手机扫码安装“爱思助手”
爱思助手
deb 文件
V3.09.001 2025-10-24
立即下载
rpm 文件
V3.09.001 2025-10-24
立即下载
Windows
iOS
Android
TV
爱思投屏
Windows 64位 适用本机
V6.0.20 2025-11-13
立即下载
Windows 32位 适用本机
V6.0.20 2025-11-13
立即下载
iOS 设备无需安装应用,具体投屏步骤如下
1、 在 Windows 电脑上安装“爱思投屏”
2、 在 iOS 设备的“控制中心”中找到“屏幕镜像”
3、 点开屏幕镜像后,在列表中选择主机发起投屏
4、 或使用 USB 数据线将手机与电脑连接后发起投屏
手机扫码安装“爱思投屏”
爱思投屏TV V1.0.17
2025-10-13
TV 系统要求: Android 7.0 及以上版本