新闻详情

苹果升级安全漏洞赏金计划,最高奖金翻倍至 200 万美元

2025-10-11

1424

苹果近期在官网“安全研究”板块发布新博客,宣布对安全漏洞赏金计划进行重大升级,引入“终点旗”系统,让研究人员能客观展示漏洞利用成果,赚取更丰厚的奖励,新计划将于今年 11 月开始生效。


苹果表示,本次革新将提供“业内最丰厚的奖金”,对能达到“雇佣级间谍软件攻击”的复杂漏洞利用链提供翻倍的 200 万美元(现汇率约合 1426.3 万元人民币)奖金。针对锁定模式漏洞及测试版软件漏洞提供叠加奖金,最高可超 500 万美元(现汇率约合 3565.7 万元人民币)。


全新的赏金计划相比以往针对单个漏洞更注重完整漏洞利用链,因为现实中的攻击行为往往是利用多个漏洞实行“连环套”,同时还会评估漏洞的实际应用价值,下调现实中较少见漏洞类别的奖金。


苹果升级安全漏洞赏金计划,最高奖金翻倍至 200 万美元


同时此次革新还引入了源自网安领域的“终点旗”系统,研究者可通过系统内置的旗帜机制,直接展示出漏洞的寄存器控制、任意读写、执行代码等危害,一旦研究人员突破了这些旗帜并经苹果验证,就能立即知道是否获奖,无需等到修复漏洞发布。


苹果还表示,自 2020 年以后就没有人报告过完整的 Gatekeeper 漏洞,因此他们决定将对首次成功实现无需交互的完整绕过漏洞提供 10 万美元(现汇率约合 71.3 万元人民币)奖励;同时将从 10 月 31 日起向民间安全组织赠送 1000 部安全研究版 iPhone 17,更好地防范间谍软件攻击。


特别声明:本文版权归文章作者所有,仅代表作者观点,不代表爱思助手观点和立场。本文为第三方用户上传,仅用于学习和交流,不用于商业用途,如文中的内容、图片、音频、视频等存在第三方的知识产权,请及时联系我们删除。

2025-09-18
V3.22 181.00MB 适用于本机
请使用鼠标右键点击“安装包 > 打开”进行安装

请通过“爱思助手电脑端”来安装“iOS 端”

  • 1、安装"爱思助手的 Win/Mac/Linux 中任意一个电脑端"
  • 2、打开电脑端,用数据线连接设备到电脑
  • 3、连接成功后,等待电脑端自动为设备安装移动端,或在电脑端找到“安装移动端”手动点击安装

扫码下载 Android 客户端

V3.08.002
2025-08-04
deb 文件若双击安装无效,请使用命令行安装 sudo dpkg -i yourpath/i4tools.deb
rpm 文件若双击安装,请使用命令行安装 rpm -ivh --nodeps yourpath/i4tools.rpm

Mac 系版安装包,请使用鼠标右键点击“安装包 > 打开”进行安装

Linux 系统 deb 文件若双击安装无效,请使用命令行安装 sudo dpkg -i yourpath/i4tools.deb

Linux 系统 rpm 文件若双击安装,请使用命令行安装 rpm -ivh --nodeps yourpath/i4tools.rpm

iOS 设备无需安装应用,具体投屏步骤如下

  • 1、在Windows电脑上安装“爱思投屏”
  • 2、在iOS设备的“控制中心”中找到“屏幕镜像”
  • 3、点开屏幕镜像后,在列表中选择主机发起投屏
  • 4、或使用USB数据线将手机与电脑连接后发起投屏

扫码下载 Android 客户端

2025-10-13
V1.0.17 52MB
下载电视版安装包,拷贝到U盘再把U盘插入电视或机顶盒USB接口,从主页文件夹中选择安装包安装