Яндекс выплатил «белым хакерам» 62 млн рублей за поиск уязвимостей в 2025 году

[ Версия для печати ]
Добавить в Telegram Добавить в Twitter Добавить в Вконтакте Добавить в Одноклассники
  [ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]
mikha877
11.03.2026 - 13:06
Статус: Offline


ПушистыйМио

Регистрация: 19.05.20
Сообщений: 5214
10
Яндекс опубликовал результаты ежегодной программы «Охота за ошибками», в рамках которой независимые ИБ-специалисты (так называемые «белые хакеры») получают вознаграждение за поиск уязвимостей в сервисах компании. В 2025 году общий фонд выплат составил 62 млн рублей, что на 20% больше показателей прошлого года. Более 700 специалистов прислали 1,3 тысячи полезных отчетов, 706 из которых оказались уникальными и были оплачены. Чаще всего специалисты находили XSS-уязвимости.

Программа стала крайне прибыльной для самых активных участников: 21 участник смог заработать за год более 1 млн рублей. Абсолютным рекордсменом стал исследователь, приславший 59 уникальных отчетов, за которые он получил 3,6 млн рублей. Максимальные единоразовые выплаты за одну найденную критическую уязвимость достигали 2 млн рублей.

Яндекс активно развивает инициативу: в прошлом году максимальная награда за критические баги в ключевых сервисах (Почта, ID, Cloud) была увеличена до 3 млн рублей. Также появилось новое направление по поиску уязвимостей в генеративных нейросетях семейства Alice AI, где выплаты могут достигать 1 млн рублей. В 2026 году фонд программы «Охота за ошибками» увеличен до рекордных 100 млн рублей.

via

Яндекс выплатил «белым хакерам» 62 млн рублей за поиск уязвимостей в 2025 году
 
[^]
basilio1961
11.03.2026 - 13:19
4
Статус: Offline


Шутник

Регистрация: 24.01.23
Сообщений: 67
А в МАХе кто-нибудь ищет?

Размещено через приложение ЯПлакалъ
 
[^]
MonteCarlo13
11.03.2026 - 13:20
23
Статус: Offline


Ярила

Регистрация: 31.01.23
Сообщений: 12966
Цитата (basilio1961 @ 11.03.2026 - 13:19)
А в МАХе кто-нибудь ищет?

Он сразу хорошим получился, как Буханка)

Размещено через приложение ЯПлакалъ
 
[^]
Neomus
11.03.2026 - 13:21
0
Статус: Offline


Приколист

Регистрация: 13.07.14
Сообщений: 311
Когда пальцы в дверь зажмут - все эти XSS-уязвимости покажутся детской шалостью.
 
[^]
DonnaRoza
11.03.2026 - 13:21
8
Статус: Offline


Тётушка

Регистрация: 22.03.14
Сообщений: 5217
картинка канеш умат))))
хоть бы пальцы пересчитал у хакера!
думала, сейчас нейронки такое уже не рисуют...
 
[^]
santa46
11.03.2026 - 13:21
1
Статус: Offline


Шутник

Регистрация: 23.08.14
Сообщений: 1
Цитата (MonteCarlo13 @ 11.03.2026 - 13:20)
Цитата (basilio1961 @ 11.03.2026 - 13:19)
А в МАХе кто-нибудь ищет?

Он сразу хорошим получился, как Буханка)

А если и не очень получился, то всё затрём или в гости придём cool.gif

Это сообщение отредактировал santa46 - 11.03.2026 - 13:21
 
[^]
Шеридан
11.03.2026 - 13:21
0
Статус: Online


Ярила

Регистрация: 21.06.17
Сообщений: 2494
Цитата (basilio1961 @ 11.03.2026 - 13:19)
А в МАХе кто-нибудь ищет?

Конечно, только он потом и будет эти уязвимости устранять в специально оборудованном помещении с охраной и трёхразовым питанием.

Размещено через приложение ЯПлакалъ
 
[^]
Grungni
11.03.2026 - 13:22
3
Статус: Offline


Ярила

Регистрация: 8.04.15
Сообщений: 3080
Цитата (basilio1961 @ 11.03.2026 - 13:19)
А в МАХе кто-нибудь ищет?

в Максе уязвимость - это фича, а не баг.
 
[^]
tigdimskykot
11.03.2026 - 13:34
0
Статус: Offline


Кот, Тыгдымский кот.

Регистрация: 26.07.13
Сообщений: 1448
Это потому что они белые.
 
[^]
glukoff
11.03.2026 - 14:08
0
Статус: Offline


Алкоголик

Регистрация: 14.10.12
Сообщений: 350
Независимые ИБ-специплисты - пентестеры что-ли? Насколько знаю, в ИБ, как и в тех.поддержке несколько "уровней": Red Team, Yellow Team, Blue Team при взаимодействии друг с другом формируют соответственно magenta team, green team и orange team.

Размещено через приложение ЯПлакалъ
 
[^]
barmy
11.03.2026 - 14:55
0
Статус: Offline


Весельчак

Регистрация: 21.02.26
Сообщений: 155
Цитата (basilio1961 @ 11.03.2026 - 13:19)
А в МАХе кто-нибудь ищет?

Зачем искать дырки в одной большой дырыще.

Размещено через приложение ЯПлакалъ
 
[^]
flucky
11.03.2026 - 15:13
0
Статус: Offline


Балагур

Регистрация: 20.01.16
Сообщений: 935
Рад, что Яндекс занимается этим с привлечением независимых специалистов, а не только своими силами и силами обучающихся на их курсах специалистов. Тут и для обучения новых специалистов есть материал.
 
[^]
Brezel
11.03.2026 - 15:15
0
Статус: Online


Ярила

Регистрация: 24.09.21
Сообщений: 2140
Цитата
Яндекс выплатил «белым хакерам» 62 млн рублей за поиск уязвимостей в 2025 году

ранее разогнали всех тестировщиков ?
 
[^]
фентипупель
11.03.2026 - 15:22
1
Статус: Offline


Весельчак

Регистрация: 5.12.20
Сообщений: 107
Цитата (basilio1961 @ 11.03.2026 - 13:19)
А в МАХе кто-нибудь ищет?

Не ищет.А зачем?

Размещено через приложение ЯПлакалъ
 
[^]
SlavaEki
11.03.2026 - 15:57
0
Статус: Online


Ярила

Регистрация: 21.02.19
Сообщений: 2210
У хакера на экране УЗИ

Размещено через приложение ЯПлакалъ
 
[^]
point027
11.03.2026 - 16:00
0
Статус: Offline


Ябрила

Регистрация: 31.07.13
Сообщений: 27627
Цитата (basilio1961 @ 11.03.2026 - 13:19)
А в МАХе кто-нибудь ищет?

Да производятлы Макса могут сами дырки делать и сами же их находить.
Бесконечная нажива, поэтому - ответ: нет!
 
[^]
d0z5
11.03.2026 - 19:22
0
Статус: Offline


Ярила

Регистрация: 28.05.21
Сообщений: 4894
Главное себя не замуровать…

Размещено через приложение ЯПлакалъ

Яндекс выплатил «белым хакерам» 62 млн рублей за поиск уязвимостей в 2025 году
 
[^]
Laryx
11.03.2026 - 19:23
0
Статус: Offline


Ярила

Регистрация: 23.11.15
Сообщений: 6901
Цитата (DonnaRoza @ 11.03.2026 - 13:21)
картинка канеш умат))))
хоть бы пальцы пересчитал у хакера!
думала, сейчас нейронки такое уже не рисуют...

Хомячкам пойдёт... Они считать до пяти не умеют...

Лично меня эта ИИшница, прущая изо всех щелей - уже достала.

faceoff.gif
 
[^]
JimmyV
11.03.2026 - 19:26
0
Статус: Online


Ярила

Регистрация: 28.03.18
Сообщений: 18822
Цитата (basilio1961 @ 11.03.2026 - 13:19)
А в МАХе кто-нибудь ищет?

можно, а зачем? lol.gif
 
[^]
КопиНаБар
11.03.2026 - 19:27
0
Статус: Offline


Шутник

Регистрация: 6.12.25
Сообщений: 86
Читаем мимо строк - хакеры спиздили у яндекса 62 миллиона, что на 20% больше показателей прошлого года.
 
[^]
Sticker2332
11.03.2026 - 19:29
0
Статус: Offline


Хохмач

Регистрация: 7.11.25
Сообщений: 767
Цитата (Laryx @ 11.03.2026 - 19:23)
Цитата (DonnaRoza @ 11.03.2026 - 13:21)
картинка канеш умат))))
хоть бы пальцы пересчитал у хакера!
думала, сейчас нейронки такое уже не рисуют...

Хомячкам пойдёт... Они считать до пяти не умеют...

Лично меня эта ИИшница, прущая изо всех щелей - уже достала.

faceoff.gif

Бедолага
 
[^]
Думба
11.03.2026 - 19:59
0
Статус: Offline


Шутник

Регистрация: 27.12.25
Сообщений: 95
Хорошо питается белый хакер.

Размещено через приложение ЯПлакалъ
 
[^]
Понравился пост? Еще больше интересного в Телеграм-канале ЯПлакалъ!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
2 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 1566
1 Пользователей: canek884
[ ОТВЕТИТЬ ] [ НОВАЯ ТЕМА ]


 
 



Активные темы






Наверх