我们的安全团队全天候工作,帮助保护全球每个人和组织免受安全威胁。我们也深知安全需要团队协作,这就是为什么我们通过漏洞赏金计划与全球安全社区合作,在客户受到影响前主动识别和缓解潜在问题。来自顶尖安全专家的独特视角为我们保护生态系统的整体战略增添了另一层保障。通过激励高影响力研究,我们为所有人提高了安全门槛。
今天,我们基于这一合作传统,通过"零日探索"扩展我们的漏洞赏金计划。这一新型黑客活动将成为同类活动中规模最大的,为高影响领域(特别是云和AI)的研究提供额外400万美元的潜在奖金。零日探索将为安全社区提供新机会,与微软工程师和安全研究人员携手合作——汇聚最优秀的安全专家,在保护所有人安全的过程中分享、学习和建设社区。
本次探索今日以研究挑战拉开帷幕,在活动期间针对目标场景提交的漏洞报告有资格获得翻倍奖金。提交报告还有可能让研究人员获得2025年在华盛顿州雷德蒙德举办的线下黑客活动参与资格。
为推进AI安全,从今天起我们将提供双倍AI漏洞奖金。我们还将为研究人员提供与专注于开发安全AI解决方案的微软AI工程师及我们的AI红队的直接接触机会。这一独特机会将让参与者通过尖端工具和技术提升技能,并与微软合作提高整个生态系统的AI安全标准——让所有人更安全。立即注册参加微软AI红队的培训课程。
根据我们的协调漏洞披露方法,我们鼓励研究人员在漏洞被缓解后公开讨论他们的发现,微软将通过博客、播客和视频提供支持,确保我们都能从中学习并推进这项工作。作为安全未来计划的一部分,我们将通过通用漏洞披露计划透明地分享关键漏洞,即使这些漏洞不需要客户采取行动。零日探索的收获将在微软内部共享,以帮助提高云和AI安全——默认安全、设计安全和运营安全。
这次活动不仅关乎发现漏洞,更关乎促进微软安全响应中心、产品团队和外部研究人员之间建立新伙伴关系并深化现有合作——为所有人提高安全门槛。加入我们这一激动人心的旅程,共同突破网络安全的边界,携手创建更安全的数字世界。
汤姆·加拉格尔 微软安全响应中心工程副总裁