Skip to content
Android Blog Italia

Android Blog Italia

Tutto quello che devi sapere sul mondo Android e della tecnologia

Primary Menu
  • News
    • Visualizza Tutto
    • Smartphone
    • Tablet
    • Accessori
  • Guide
    • Visualizza Tutto
    • Programmazione
  • Recensioni
    • Visualizza Tutto
  • Applicazioni
    • Visualizza tutto
  • Giochi
    • Visualizza Tutto
  • News su Android, tutte le novità

Google Vulnerability Rewards Program, pagati $10 milioni in premi ai ricercatori di sicurezza

Redazione 13/03/2024
Vulnerability Rewards Program sicurezza

Più il software diventa complicato, più è probabile che contenga bug o falle nella sicurezza. Google e molte altre aziende lo riconoscono e vogliono offrire agli hacker e ai ricercatori sulla sicurezza un incentivo per individuare e segnalare problemi. È qui che entra in gioco il Vulnerability Rewards Program (VRP) di Google. L’anno scorso, la società ha annunciato di aver pagato un totale di 10 milioni di dollari a oltre 600 ricercatori che hanno segnalato problemi con il software Google in tutto il mondo.

Per quanto riguarda Android e i propri dispositivi Google, la società ha sborsato 3,4 milioni di dollari. Per le vulnerabilità critiche, Google ha aumentato il pagamento massimo fino a 15.000 dollari in questa categoria. L’azienda ha finalmente aggiunto Wear OS al programma, consentendo ai ricercatori di sicurezza di segnalare bug e vulnerabilità nella piattaforma indossabile di Google. Allo stesso tempo, l’azienda ha aumentato i pagamenti per i report di migliore qualità, il che porta i ricercatori a concentrarsi su problemi di maggiore gravità. Questo potrebbe anche essere il motivo per cui Google ha pagato in totale meno nel 2023 rispetto all’anno precedente.

Android non è l’unico grande progetto di Google, però, e come tale, i ricercatori di Google Chrome hanno raccolto una parte del ricavato 2,1 milioni di dollari per 359 report unici. Tra questi c’erano alcuni problemi di vecchia data con la codifica V8 che in precedenza erano sfuggiti alle fessure. Google ha anche lavorato su alcuni miglioramenti di sicurezza tanto necessari per il browser, come l’avvio di funzionalità che impediscono il funzionamento della maggior parte dei bug di sicurezza della memoria.

Il Vulnerability Rewards Program ora comprende anche gli LLM

Un’aggiunta logica al VRP prevista per il 2023 è l’intelligenza artificiale generativa. Google ha dapprima allargato la sfera d’interesse del programma all’IA e successivamente organizzato un evento di hacking dal vivo per prendere di mira modelli linguistici di grandi dimensioni, con i ricercatori che cercavano di inserire suggerimenti per far sì che Bard (ora Gemini) rivelasse segreti che non dovrebbe. Ci sono stati due importanti progetti evidenziati da Google, tra cui “Hacking Google Bard – From Prompt Injection to Data Exfiltration” e “We Hacked Google A.I. per $ 50.000”.

Il resto della somma del premio 2023 è distribuito su altri progetti. Poiché l’intelligenza artificiale e altri strumenti sono in continua evoluzione, Google non vede la fine del VRP. In futuro l’azienda vuole essere ancora più all’avanguardia con i suoi programmi di sicurezza. Dato che ci sono state alcune modifiche al VRP nel 2023, possiamo aspettarci sviluppi simili man mano che ci addentreremo nel 2024.

via

Continue Reading

Previous: Google Gemini non potrà rispondere a nessuna domanda legata alle elezioni politiche
Next: OpenAI Sora sarà disponibile pubblicamente entro la fine dell’anno

Articoli Correlati

Bigme-B7-PRO-3647154032
  • News su Android, tutte le novità
  • Recensioni Android
  • Tablet Android

Bigme B7 Pro: l’e-reader a colori che vuole essere tablet (e quasi ci riesce)

-Redazione- 06/04/2026
legacy-of-kain-ascendance-129ke-2064910876
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Legacy of Kain: Ascendance, reinventare un classico attraverso il platformer 2D

-Redazione- 01/04/2026
GRIDbeat-AnnOUNCED-517347431
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

GRIDbeat: quando il ritmo diventa un labirinto da attraversare

-Redazione- 26/03/2026

Ultime News

Bigme-B7-PRO-3647154032
  • News su Android, tutte le novità
  • Recensioni Android
  • Tablet Android

Bigme B7 Pro: l’e-reader a colori che vuole essere tablet (e quasi ci riesce)

-Redazione- 06/04/2026
In un mercato in cui e-book reader e tablet sembrano aver ormai definito confini molto chiari, il...
Leggi tutto Read more about Bigme B7 Pro: l’e-reader a colori che vuole essere tablet (e quasi ci riesce)
Recensione Legacy of Kain: Ascendance, reinventare un classico attraverso il platformer 2D legacy-of-kain-ascendance-129ke-2064910876
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

Recensione Legacy of Kain: Ascendance, reinventare un classico attraverso il platformer 2D

01/04/2026
GRIDbeat: quando il ritmo diventa un labirinto da attraversare GRIDbeat-AnnOUNCED-517347431
  • Giochi Android
  • News su Android, tutte le novità
  • Recensioni Android

GRIDbeat: quando il ritmo diventa un labirinto da attraversare

26/03/2026
Bigme HiBreak Pro Color: lo smartphone e-ink Kaleido 3 che rivoluziona la lettura mobile thumbnailfy-1774506828122
  • News su Android, tutte le novità
  • Recensioni Android

Bigme HiBreak Pro Color: lo smartphone e-ink Kaleido 3 che rivoluziona la lettura mobile

26/03/2026
E-Ink Kaleido 3: il display che porta il colore nella lettura digitale (e rivoluziona smartphone come il Bigme HiBreak Pro Color) 90-4187810772
  • News su Android, tutte le novità

E-Ink Kaleido 3: il display che porta il colore nella lettura digitale (e rivoluziona smartphone come il Bigme HiBreak Pro Color)

25/03/2026
Copyright (c) 2025 - info@ulissepress.it | MoreNews by AF themes.
×

Questo sito utilizza i cookie, anche di terze parti, per garantirvi una esperienza di utilizzo ottimale.
Si rinvia all'informativa estesa per ulteriori informazioni. La prosecuzione nella navigazione (click, scroll, ...) comporta l'accettazione dei cookie.

 

Ok