Microsoft、「In Scope by Default」インセンティブでバグバウンティを拡大

Microsoftは、公式の支払いがないものにもインセンティブを含めるため、バグバウンティプログラムを拡大しています。同社はセキュリティリサーチを奨励するための新しい「In Scope by Default」アプローチを導入しました。

Microsoftは、より広範なプログラムでセキュリティリサーチャーをインセンティブ付与することを目的に、バグバウンティイニシアチブの拡大を発表しました。主な特徴は「In Scope by Default」ポリシーで、以前正式な支払い構造がなかったプロジェクトにもバグバウンティ報酬を適用します。

この取り組みは、Microsoftエコシステム内の脆弱性特定への参加を促進することを目的としています。プログラムをデフォルトでバウンティの対象とすることで、リサーチャーの発見提出プロセスを簡素化することを目指しています。

この発表は、既存のバウンティプログラムを基盤に、Microsoftのサイバーセキュリティへの継続的な取り組みを強調しています。有効な脆弱性レポートに報酬を与えるものです。具体的な支払額や対象プログラムの詳細は、初期発表では直ちに利用可能ではありませんでした。

この進展は、ソフトウェアセキュリティがテック巨人の重要な優先事項である時期に起こっており、業界で同様のインセンティブの前例となる可能性があります。

関連記事

Googleは2025年にバグバウンティ報酬として1700万ドル以上を支給した。この年は、同社のセキュリティ報酬プログラムにとって重要な時期となった。この取り組みは、倫理的ハッカーがGoogleのシステムの脆弱性を特定することを奨励している。

AIによるレポート

Linux財団は、オープンソースソフトウェアのセキュリティを強化するため、AI企業から1250万ドルの助成金を獲得した。この助成金は、AIが生成した脆弱性レポートに圧倒されるメンテナに対応するものだ。Alpha-OmegaとOpen Source Security Foundationによって管理される。

Microsoftは、Outlookのクラッシュとクラウドストレージファイルの問題を解決するため、Windows 11向けの2回目の帯外アップデートを展開しました。このパッチは、同社の2026年1月のセキュリティアップデートで導入されたバグを対象としています。これは、先週のシャットダウンおよびログイン問題を対処した以前の緊急修正に続くものです。

AIによるレポート

Microsoft has emphasized the need for quality education among African children. The tech giant is offering free 18GB data to support educational access across the continent.

 

 

 

このウェブサイトはCookieを使用します

サイトを改善するための分析にCookieを使用します。詳細については、プライバシーポリシーをお読みください。
拒否