2025-04-18 07:25来源:本站
微软正在创建一个名为Zero Day Quest的面对面黑客活动,据称这将是同类活动中规模最大的一次。该活动将以微软现有的漏洞赏金计划为基础,鼓励对可能影响云计算和人工智能工作负载的软件的高影响力安全漏洞进行研究。
微软安全响应中心工程副总裁Tom Gallagher解释说:“这次新的黑客事件将是同类事件中规模最大的一次,另外还有400万美元的潜在奖励,用于高影响力领域的研究,特别是云和人工智能。”“Zero Day Quest将为安全社区提供与微软工程师和安全研究人员携手合作的新机会-将安全领域最优秀的人才聚集在一起分享,学习和建立社区,因为我们致力于保护每个人的安全。”
零日任务今天开始,微软接受有资格获得赏金奖励的研究提交。这些提交的文件将使安全研究人员有资格参加2025年在华盛顿州雷德蒙德微软总部举行的现场黑客活动。
微软将其对人工智能的奖励加倍,还为安全研究人员提供了直接接触微软人工智能工程师和该公司人工智能红队的机会。红队是一组专家,负责调查微软人工智能系统的故障。
微软安全副总裁Vasu Jakkal表示:“作为我们对透明度的持续承诺的一部分,一旦漏洞被修复,我们将分享漏洞的细节,这样整个行业都可以从中吸取教训——毕竟,安全是一项团队运动。”任何关键漏洞都将通过通用漏洞和暴露(CVE)计划共享,微软计划在整个微软内部分享任何经验教训,以提高其云和人工智能安全性。
这个新的安全事件发生在微软开始其有史以来最大的安全转型之后。今年早些时候,微软将安全作为每位员工的首要任务。此前,微软多年来一直存在安全问题,美国网络安全审查委员会(Cyber Safety Review Board)也发布了一份严厉的报告。
微软安全暴露管理今天也发布了,为防御者提供了一个基于图形的企业登录凭据、权限和其他安全相关元素的视图,这些元素可以识别潜在的攻击向量。