IT之家 8 月 4 日消息,微软安全响应中心(MSRC)今日公布了微软漏洞奖励计划年度成果。
在截至 2026 年 6 月 30 日的 2026 财年中,微软漏洞赏金计划累计向 562 名安全研究人员支付超过 2,000 万美元(IT之家注:现汇率约合 1.35 亿元人民币)奖金,参与研究人员来自 64 个国家,创下该项目成立以来最高奖励金额和最大参与研究人员数量纪录。

微软表示,本年度共有来自 64 个国家和地区的安全研究人员参与漏洞发现工作,他们通过微软协调漏洞披露机制提交安全问题,帮助微软提升旗下产品和服务的安全性。
根据 MSRC 数据,上一年度微软漏洞奖励计划共向来自 59 个国家和地区的 344 名研究人员发放 1,700 万美元(现汇率约合 1.15 亿元人民币)奖励。当时该成绩已刷新项目历史纪录。
微软安全响应中心表示,安全防护需要多方协作。通过漏洞奖励计划提交的每一个漏洞报告,都能够帮助微软在安全风险被攻击者利用之前进行修复。安全研究社区的工作对于微软应对新兴威胁、提升云服务、AI 系统、企业平台以及消费级技术产品的安全能力发挥了重要作用。
2026 年,微软旗下漏洞奖励项目整体规模继续扩大,不仅奖励了更多安全研究人员,也覆盖了更多具有影响力的安全发现。微软称,今年下半年漏洞提交数量明显增长,这既体现了安全研究社区参与度提升,也反映出人工智能工具正在更多应用于安全研究领域。
微软旗下 Zero Day Quest 安全挑战活动也在今年继续推进。该活动邀请来自 20 个国家和地区的安全研究人员前往微软美国雷德蒙德园区,与微软安全团队和工程团队直接合作。
在 Zero Day Quest 的研究挑战和现场攻击测试活动中,参与者围绕微软云平台和 AI 平台等重点安全场景开展研究,共提交近 700 份漏洞报告,并获得 230 万美元(现汇率约合 1,556.1 万元人民币)奖励。
除扩大 Zero Day Quest 活动规模外,微软还持续调整漏洞奖励范围,以覆盖更多技术领域的安全研究成果。
微软去年扩展了漏洞奖励计划覆盖范围,将符合条件的开源软件、第三方组件以及微软云服务等纳入奖励范围。自扩展以来,微软已收到超过 300 份此前不符合奖励条件的漏洞报告,并针对相关漏洞发放超过 80 万美元(现汇率约合 541.3 万元人民币)奖励。
微软表示,2026 年超过 2000 万美元的奖励以及 562 名研究人员获得认可,体现了微软与全球安全研究社区之间合作的成果。
微软指出,无论是通过传统漏洞提交渠道、协调漏洞披露机制,还是参与 Zero Day Quest 等活动,安全研究人员都持续帮助微软提升产品安全性,保护全球用户。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,IT之家所有文章均包含本声明。