馬克雷達MARK RADAR
EN
事件檔案 AI Google

Google 調整 Android 與 Chrome 漏洞獎勵,應對 AI 自動化工具影響

1 篇報導 · 首次偵測 2026-05-06 · 最後活動 2026-05-06

Google 的 Android and Google Devices 與 Chrome 漏洞獎勵計畫,長期透過獎金鼓勵外部研究人員回報產品弱點。隨 AI 與自動化工具加快找漏洞、生成報告及協助修補,例行漏洞的稀缺性下降;Google 因此改以使用者風險與研究難度衡量獎勵,凸顯人工經驗、創意及可驗證攻擊鏈的價值。

Google 於2026年4月30日公布新制並生效:零互動入侵 Pixel Titan M2 的持久性完整攻擊鏈最高150萬美元,無持久性者75萬美元;Chrome 瀏覽器程序完整攻擊鏈最高25萬美元,MiraclePtr 繞過加碼最高250,128美元,並取消 RCE 與 renderer 任意讀寫加碼。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR
全站時間均為台北時間(GMT+8)