Три миллиона за баг: Яндекс увеличил выплаты участникам программы по поиску уязвимостей

Три миллиона за баг: Яндекс увеличил выплаты участникам программы по поиску уязвимостей

Яндекс расширил условия участия в программе поиска уязвимостей: теперь максимальное вознаграждение за критические находки достигает 3 млн рублей. Изменения касаются ключевых компонентов экосистемы — Яндекс Почты, Яндекс ID и платформы Yandex Cloud. Об этом компания сообщила в официальном релизе.

Программа, известная как «Охота за ошибками», ориентирована на специалистов по кибербезопасности, способных обнаружить технические уязвимости, которые потенциально могут быть использованы для компрометации пользовательских данных или инфраструктуры. Высшая награда предусмотрена за уязвимости класса RCE (удалённое выполнение кода), а также за эксплойты, связанные с выходом из виртуальных машин в облачной среде.

По словам представителей Яндекса, повышение выплат связано с необходимостью усиления защиты сервисов, обрабатывающих чувствительную информацию. Почта используется как канал восстановления доступа к другим сервисам, а через Яндекс ID осуществляется авторизация в десятках внешних систем. Yandex Cloud, в свою очередь, обслуживает корпоративных клиентов и отвечает за изоляцию пользовательских данных на уровне виртуализации.

Программа «Охота за ошибками» действует с 2012 года и позволяет любому специалисту в области ИБ протестировать сервисы Яндекса на устойчивость к атакам. За прошедшие годы с её помощью было устранено множество потенциально опасных уязвимостей. Новый этап развития предполагает не только повышение мотивации для участников, но и дополнительную проверку систем, от которых зависит безопасность миллионов пользователей.

Ознакомиться с актуальными условиями участия, перечнем сервисов и шкалой выплат можно на специальной странице bug bounty-программы на сайте компании.

похожие материалы

Стрелочка
Стрелочка
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода
Найдена критическая уязвимость в библиотеке zlib, приводящая к DoS и возможному исполнению кода

В широко используемой библиотеке сжатия данных zlib обнаружена серьёзная уязвимость переполнения глобального буфера, которая может привести к сбою программ (DoS) и в определённых условиях - к удалённому выполнению произвольного кода.

ИИ учится мыслить без данных
ИИ учится мыслить без данных

Исследователи представили новый подход в области искусственного интеллекта под названием Absolute Zero Reasoner (AZR) - систему, способную самостоятельно развивать навыки рассуждения без использования внешних обучающих данных.

X вскоре опубликует исходный код нового алгоритма рекомендаций
X вскоре опубликует исходный код нового алгоритма рекомендаций

Илон Маск объявил, что социальная сеть X* в течение семи дней откроет для публики исходный код своего нового алгоритма, который отвечает за рекомендации как органических, так и рекламных постов пользователям платформы.

Рост цен на электронику в 2026 году: чего ждать покупателям и рынку
Рост цен на электронику в 2026 году: чего ждать покупателям и рынку

Аналитики и участники рынка прогнозируют заметный рост цен на потребительскую электронику в 2026 году на фоне внедрения технологий искусственного интеллекта, дефицита оперативной памяти и увеличения налогов для производителей и импортеров.

Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media
Хакерские атаки, сбои и кибермошенники: каким 2025 год запомнился вам в новостях Cyber Media

В течение 2025 года ваше внимание, внимание читателей Cyber Media было приковано к самым разным темам: от критических уязвимостей в ОС до масштабных операций правоохранительных органов и новых схем цифрового мошенничества.