零日任务回归:提升安全新高度
去年我们宣布了史上最大规模的黑客赛事:零日任务,总奖金高达400万美元。全球安全社区的响应令人惊叹,有效提升了客户与合作伙伴的安全防护。今年零日任务携更高奖金回归:针对云与AI安全的高影响力研究,总奖金池将达到500万美元。这是史上规模最大的公开黑客活动,汇聚全球顶尖安全研究人员共同守护世界安全。
参与零日任务的方式
即日起启动零日任务研究挑战赛(2025年8月4日至10月4日),在此期间针对特定场景的漏洞提交将获得倍数奖金奖励。研究人员还有机会获得2026年春季在微软雷德蒙德园区举办的独家现场黑客活动邀请资格,届时将与微软产品团队及安全响应中心直接协作。
为表彰最具影响力的研究,我们对研究挑战期间发现的符合微软Azure、Copilot、Dynamics 365与Power Platform、身份认证或M365漏洞奖励计划的关键严重性漏洞提供+50%奖金倍增。若提交同时符合普通和高影响力倍增条件,将适用较高值。
培训与社区参与
零日任务参与者可获得以下团队提供的培训课程:
- 使用PyRIT进行AI系统红队测试
- 微软漏洞奖励计划与AI研究
- Copilot Studio安全研究
透明度与负责任披露
我们鼓励研究人员在漏洞修复后通过博客、播客和视频等形式公开讨论发现。作为安全未来计划的一部分,我们将通过CVE计划透明披露关键漏洞。零日任务的成果将依据安全未来计划核心原则(默认安全、设计安全、运营安全)在全公司共享,以提升云与AI安全水平。
立即加入探索之旅:提交您的发现,连接社区,共同塑造安全未来。