Google“應用程序安全獎勵計劃”旨在為上報漏洞的人們提供大筆獎金,但它旗下的“漏洞研究獎”(Vulnerability Research Grant)的運作方式卻有些不同。Google對后者的目標描述為“獎勵那些深入谷歌產品和服務的安全研究人員,即使有時并未找到漏洞”。該公司一名代表稱:“在產品中難以找到bug也是有好處的”。
Google Vulnerability Research Grants會在2016年繼續運作。
需要指出的是,只有既定和知名的安全研究人員才能申請該項目,而這筆資金可用于保障其每天的工作收入。根據研究人員對“奉獻”程度,具體金額介于$500到$3133.7美元之間。
Google的其它項目(包括常規的“漏洞研究獎勵”)也將繼續運作下去,根據漏洞的嚴重性和波及面,獎勵金額從$100到$20000美元不等。
Google于今年1月推出了“漏洞研究獎勵”項目,但是它的知名度沒有“bug獎勵項目”那么高,乃至少有人知道它的存在。
這份公告發布于周四那天(12月17號),但是并沒有很快進入公眾的視野,因為Google的公關部門選擇了在Google Drive官方博客上發布。