• 頭條話題
  • 人工智慧
  • 自動駕駛
  • 網路
  • 處理器
  • 手機
  • 展覽活動
    • CES
      • CES 2014
      • CES 2015
      • CES 2016
      • CES 2017
      • CES 2018
      • CES 2019
      • CES 2020
    • MWC
      • MWC 2014
      • MWC 2015
      • MWC 2016
      • MWC 2017
      • MWC 2018
      • MWC 2019
    • Computex
      • Computex 2014
      • Computex 2015
      • Computex 2016
      • Computex 2017
      • Computex 2018
      • Computex 2019
    • E3
      • E3 2014
      • E3 2015
      • E3 2016
      • E3 2017
    • IFA
      • IFA 2014
      • IFA 2015
      • IFA 2016
      • IFA 2017
    • TGS
      • TGS 2016
  • 關於我們
    • 關於mashdigi
    • mashdigi網站聯繫方式
2025 / 10 / 11 12:32 星期六
  • Login
mashdigi-科技、新品、趣聞、趨勢
  • 頭條話題
  • 人工智慧
  • 自動駕駛
  • 網路
  • 處理器
  • 手機
  • 展覽活動
    • CES
      • CES 2014
      • CES 2015
      • CES 2016
      • CES 2017
      • CES 2018
      • CES 2019
      • CES 2020
    • MWC
      • MWC 2014
      • MWC 2015
      • MWC 2016
      • MWC 2017
      • MWC 2018
      • MWC 2019
    • Computex
      • Computex 2014
      • Computex 2015
      • Computex 2016
      • Computex 2017
      • Computex 2018
      • Computex 2019
    • E3
      • E3 2014
      • E3 2015
      • E3 2016
      • E3 2017
    • IFA
      • IFA 2014
      • IFA 2015
      • IFA 2016
      • IFA 2017
    • TGS
      • TGS 2016
  • 關於我們
    • 關於mashdigi
    • mashdigi網站聯繫方式
No Result
View All Result
  • 頭條話題
  • 人工智慧
  • 自動駕駛
  • 網路
  • 處理器
  • 手機
  • 展覽活動
    • CES
      • CES 2014
      • CES 2015
      • CES 2016
      • CES 2017
      • CES 2018
      • CES 2019
      • CES 2020
    • MWC
      • MWC 2014
      • MWC 2015
      • MWC 2016
      • MWC 2017
      • MWC 2018
      • MWC 2019
    • Computex
      • Computex 2014
      • Computex 2015
      • Computex 2016
      • Computex 2017
      • Computex 2018
      • Computex 2019
    • E3
      • E3 2014
      • E3 2015
      • E3 2016
      • E3 2017
    • IFA
      • IFA 2014
      • IFA 2015
      • IFA 2016
      • IFA 2017
    • TGS
      • TGS 2016
  • 關於我們
    • 關於mashdigi
    • mashdigi網站聯繫方式
No Result
View All Result
mashdigi-科技、新品、趣聞、趨勢
No Result
View All Result
首頁 App

蘋果將最高漏洞獎勵提升至200萬美元,超高危資安漏洞更可發放高達500萬美元獎勵
強化防禦間諜軟體攻擊

撰文: 楊又肇 (Mash Yang)
2025-10-11
in App, 生活, 網路, 蘋果, 軟體, 頭條話題
A A
0
分享至 Facebook分享至 Twitter分享至 LINE

蘋果宣布將於11月更新旗下的Security Bounty漏洞獎勵計畫,並且大幅提高獎金上限,成為目前產業中獎勵金額最高的資安計畫之一。

新的制度中,針對可達成類似「傭兵級間諜軟體」攻擊效果、且無需透過使用者互動即可入侵的漏洞,單一案例最高可獲得200萬美元獎勵。若研究人員發現的漏洞涉及beta測試版本或能繞過鎖定模式 (Lockdown Mode)的防護機制,獎金最高更可達500萬美元規模。

擴大獎勵範圍,鼓勵攻防研究

除了針對零點擊攻擊 (Zero-click exploit)提高獎金外,蘋果也同步調整了其他漏洞類型的獎勵門檻。例如,一次點擊即可觸發的攻擊鏈最高可獲得100萬美元 (原為25萬美元),需靠近裝置才能執行的攻擊則提高至100萬美元,至於需透過實體接觸,並且破解鎖定設備的攻擊獎勵則翻倍至50萬美元。

此外,若研究者能展示「網頁內容代碼執行結合沙盒逃逸」的漏洞鏈,最高可獲得30萬美元獎勵。

蘋果安全工程與架構副總裁Ivan Krstić透露,自計畫啟動以來,公司已向超過800位安全研究人員發放逾3500萬美元獎金,其中曾有多次50萬美元等級的重大獎勵案例,但最高額獎金仍屬極為罕見。

應對國家級攻擊與間諜軟體威脅

蘋果指出,目前觀察到的iOS系統層級攻擊,多半來自具國家背景或與政府合作的「傭兵級間諜軟體團體」,這類攻擊往往鎖定特定政治、記者或人權相關目標,具有高度隱蔽性與精密度。

為此,蘋果持續在系統中導入鎖定模式與記憶體完整性防護 (Memory Integrity Enforcement)等新防護架構,藉此降低記憶體破壞與遠端滲透風險。

但蘋果也坦言,隨著攻擊手法持續演進,防禦難度不斷提升。透過擴大獎勵機制,公司希望吸引更多資深安全專家針對核心攻擊面展開研究,進一步提升iOS與macOS的整體防護水平。

建立全球最嚴格的安全防線

蘋果自2019年正式開放漏洞回報獎金制度以來,已經逐步從內部測試轉向對全球安全社群全面開放。此次調整不僅是獎金金額的提升,更代表蘋果在AI時代下重新定位資安防線的決心。

面對日益複雜的數位攻擊生態,蘋果希望以高額獎勵吸引更多「白帽駭客」投入研究,從攻擊者視角補強系統安全。對業界而言,這不只是一次企業防護強化,更是對整個資安生態鏈的實質投資。

Tags: appleSecurity Bounty漏洞漏洞獎勵
ShareTweetShare
楊又肇 (Mash Yang)

楊又肇 (Mash Yang)

mashdigi.com網站創辦人兼主筆,同時也是科技新聞業學習者。

發佈留言 取消回覆

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

這個網站採用 Akismet 服務減少垃圾留言。進一步了解 Akismet 如何處理網站訪客的留言資料。

翻譯 (Translate)

  • 熱門
  • 留言
  • 最新
同時支援6GHz以下頻段與毫米波 Sony揭曉開發中旗艦手機Xperia PRO

同時支援6GHz以下頻段與毫米波 Sony揭曉開發中旗艦手機Xperia PRO

2020-02-24
訪談/Sony定調全新旗艦手機的Xperia 5,究竟是否歸類「Compact」定位?

訪談/Sony定調全新旗艦手機的Xperia 5,究竟是否歸類「Compact」定位?

2019-09-07
Raspberry Pi基金會宣布推出Raspberry Pi 5開發板,顯示供應鏈問題已經獲得改善

Raspberry Pi基金會宣布推出Raspberry Pi 5開發板,顯示供應鏈問題已經獲得改善

2023-09-28
Google從明年5月起將讓非AMP格式網頁也能優先納入行動搜尋結果

Google從明年5月起將讓非AMP格式網頁也能優先納入行動搜尋結果

2
Ubuntu母公司確認計畫上市募股 但仍未有具體時程表

Ubuntu母公司確認計畫上市募股 但仍未有具體時程表

1

索尼互動娛樂證實PlayStation 5僅向下相容絕大多數的PlayStation 4平台遊戲

0
「Apple Intelligence」是蘋果佈局人工智慧應用市場的第一步,更讓Siri數位助理服務大幅升級

蘋果將最高漏洞獎勵提升至200萬美元,超高危資安漏洞更可發放高達500萬美元獎勵
強化防禦間諜軟體攻擊

2025-10-11
vivo正式推出新版OriginOS 6,將AI深度融入系統核心、X300系列旗艦手機率先導入

vivo正式推出新版OriginOS 6,將AI深度融入系統核心、X300系列旗艦手機率先導入

2025-10-11
原本僅向Google One用戶提供的暗網報告功能,將從7月底後開放所有用戶使用

英國監管機構正式將Google Search納入「戰略市場地位」監管

2025-10-11
mashdigi-科技、新品、趣聞、趨勢

Copyright © 2017 mashdigi.com

  • 關於 mashdigi.com
  • 投放廣告
  • 聯繫 mashdigi.com

追蹤我們

Welcome Back!

Login to your account below

Forgotten Password?

Retrieve your password

Please enter your username or email address to reset your password.

Log In
No Result
View All Result
  • 關於 mashdigi.com
  • 投放廣告
  • 聯繫 mashdigi.com

Copyright © 2017 mashdigi.com