Google реши да преразгледа програмата си за възнаграждения за откриване на уязвимости в операционната система Android и браузъра Chrome, като предложи възнаграждение до 1,5 млн. долара за най-сложните експлойти. За простите уязвимости, които вече се откриват с помощта на изкуствен интелект размерът на възнаграждението беше намален.

Максималното възнаграждение в размер на 1,5 млн. долара компанията ще изплаща за схема на атака с експлоатация на пълна верига от уязвимости в чипа за сигурност Pixel Titan M2 със запазване на активността – това е най-сложният сценарий в програмата.

За същите експлойти без запазване на активност компанията е готова да плати до 750 000 долара. За атака с експлоатация на верига от уязвимости в Google Chrome на съвременни операционни системи и компютри компанията ще изплати до 250 000 долара. Допълнителна премия от 250 000 долара ще бъде изплатена за схема на атака със заобикаляне на механизма за защита на паметта MiraclePtr.

В програмата за Chrome акцентът се измества към кратки доклади с доказателства за уязвимости и посочване на важни пропуски – дългите писмени анализи, които в момента могат да се генерират от AI не интересуват компанията. В програмата за Android приоритет имат уязвимостите на ядрото на Linux по отношение на компонентите, разработвани от Google, както и други уязвимости, ако изследователят успее да демонстрира работещ експлойт за Android.

През 2025 година Google изплати 17,1 млн. долара на 747 експерти, открили уязвимости, което представлява исторически рекорд – общият размер на изплатените суми се е увеличил с 40% в сравнение с 2024 година. От стартирането на програмата през 2010 година сумата на наградите възлиза на 81,6 млн. долара. През 2026 година, въпреки намаляването на някои индивидуални суми на възнагражденията, компанията очаква увеличение на общия размер на изплатените суми.