Apple повысила награды за найденные уязвимости до рекордных $5 млн

За критические ошибки в iOS теперь заплатят больше, чем за запуск стартапа
Автор: Владислав Дегтярёв , Редактор Фото: © A. Krivonosov
В мире

Компания Apple представила обновлённую программу Bug Bounty, сделав её самой щедрой в сфере кибербезопасности. С ноября 2025 года специалисты, нашедшие критические уязвимости, смогут получить до $5 млн, а максимальная стандартная выплата увеличена с $1 млн до $2 млн, пишет PEPELAC.NEWS.

Наибольшие суммы предусмотрены за обнаружение сложных цепочек эксплойтов, схожих по уровню с атаками шпионского ПО, а также за обход Lockdown Mode и уязвимости в бета-версиях iOS и Safari. За сценарии атак, требующие одного клика пользователя, теперь можно получить до $1 млн (вместо прежних $250 тыс), а за ошибки, связанные с физическим доступом к устройству, — также до $1 млн. Дополнительно Apple предлагает до $300 тыс за цепочки атак, совмещающие выполнение кода и обход песочницы.

По словам вице-президента Apple по безопасности Ивана Крстича, компания за последние годы выплатила исследователям более $35 млн. Он отметил, что крупные вознаграждения — не редкость, и Apple уже не раз перечисляла по $500 тыс за критические уязвимости, напрямую влияющие на безопасность пользователей.

Apple пояснила, что большинство атак на iOS связаны с «наёмным шпионским ПО», применяемым государственными структурами для слежки, поэтому усиление программы направлено на стимулирование независимых специалистов и выявление уязвимостей до того, как ими воспользуются злоумышленники.

Этот шаг делает Apple лидером в борьбе за информационную безопасность. Компания «фактически создаёт глобальный рынок для этичных хакеров», обеспечивая им высокие стимулы и прозрачные условия сотрудничества. Такая стратегия позволяет Apple не только повышать доверие к экосистеме iOS, но и опережать конкурентов в области защиты данных. В долгосрочной перспективе это укрепит имидж бренда как лидера в области цифровой приватности и безопасности.