蘋果公司近日宣布,將于今年11月正式實施安全漏洞賞金計劃的全面升級方案,最高獎勵金額將提升至500萬美元。此次調整旨在吸引全球安全研究人員參與,共同提升產品安全防護能力。
根據新規,針對"雇傭級間諜軟件攻擊"級別的復雜漏洞利用鏈,蘋果將單獨設立200萬美元的專項獎金。這類漏洞通常涉及多階段攻擊鏈,能夠繞過常規安全機制實施高級威脅,在網絡安全領域具有極高研究價值。
值得關注的是,蘋果創新性地引入疊加獎勵機制。當研究人員發現鎖定模式(Lockdown Mode)相關漏洞時,可在原有獎金基礎上獲得額外獎勵。該模式是蘋果為高風險用戶設計的極端防護方案,能阻斷多數未知攻擊途徑。同時,測試版軟件漏洞報告也將享受獎金加成,兩項疊加后總獎勵可能突破500萬美元大關,按當前匯率計算約合人民幣3600萬元。
業內人士分析,此次升級顯著提高了高端漏洞的發現成本,反映出蘋果對產品安全性的高度重視。通過經濟激勵手段,蘋果希望構建更緊密的安全研究社區,在漏洞被惡意利用前實現主動防御。新計劃實施后,預計將引發安全領域對iOS、macOS等系統核心組件的深度研究熱潮。











