По итогам 2024 года в программе «Яндекса» по поиску уязвимостей в ИТ-системах — «Охота за ошибками» — приняло участие 749 человек, что на 40% больше, чем в 2023 году. Общая сумма выплат достигла 50,8 млн руб. В 2025 году «Яндекс» выделит 100 млн руб. на вознаграждения участников «Охоты за ошибками».
Всего багхантеры прислали 980 отчетов, которые соответствовали правилам программы — на треть больше, чем годом ранее. Они получили награды за 523 отчета. В остальных отчетах были указаны уязвимости и ошибки, которые уже выявили другие исследователи или команда безопасности «Яндекса».
Рост активности белых хакеров связывают с развитием программы. В 2024 году в программе прошло четыре конкурса: для мобильных приложений, «Доставки», «Диалогов» и «Едадила». Награды в конкурсах увеличены в несколько раз по сравнению со стандартными выплатами.
Yandex Cloud и мобильные приложения были выделены из общего списка в отдельные направления «Охоты за ошибками»: конкретизированы виды ошибок, области поиска и размер наград. Это позволило участникам находить ошибки, специфичные для конкретного сервиса.
Нажимая на кнопку, вы соглашаетесь с политикой конфиденциальности
ICT.Moscow — открытая площадка о цифровых технологиях в Москве. Мы создаем наиболее полную картину развития рынка технологий в городе и за его пределами, помогаем бизнесу следить за главными трендами, не упускать возможности и находить новых партнеров.