事件檔案
AI Google
Google 調整 Android 與 Chrome 漏洞獎勵,應對 AI 自動化工具影響
1 篇報導 · 首次偵測 2026-05-06 · 最後活動 2026-05-06
Google 的 Android and Google Devices 與 Chrome 漏洞獎勵計畫,長期透過獎金鼓勵外部研究人員回報產品弱點。隨 AI 與自動化工具加快找漏洞、生成報告及協助修補,例行漏洞的稀缺性下降;Google 因此改以使用者風險與研究難度衡量獎勵,凸顯人工經驗、創意及可驗證攻擊鏈的價值。
Google 於2026年4月30日公布新制並生效:零互動入侵 Pixel Titan M2 的持久性完整攻擊鏈最高150萬美元,無持久性者75萬美元;Chrome 瀏覽器程序完整攻擊鏈最高25萬美元,MiraclePtr 繞過加碼最高250,128美元,並取消 RCE 與 renderer 任意讀寫加碼。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。