「バグハンター大学」開校、Google がバグバウンティプログラムを刷新 | ScanNetSecurity
2026.02.21(土)

「バグハンター大学」開校、Google がバグバウンティプログラムを刷新

Google は、「Vulnerability Reward Program」と呼ぶ同社の懸賞金付きのバグ報告プログラムを通して、2010 年以降同社の各サービスで見つかった 1 万 1,055 件のバグに対して懸賞金を支払ったと明かした。

国際 TheRegister
bughunters.google.com/learn
bughunters.google.com/learn 全 1 枚 拡大写真
 Google は、「Vulnerability Reward Program」と呼ぶ同社の懸賞金付きのバグ報告プログラムを通して、2010 年以降同社の各サービスで見つかった 1 万 1,055 件のバグに対して懸賞金を支払ったと明かした。

 1 万 1,055 件のバグというとかなりの数に思えるかもしれない。しかし、他のソフトウェア企業と比較すると特に多い数ではない。マイクロソフトは、毎月公開している「Patch Tuesday」パッケージで、常日頃 100 件を超える欠陥を修正している。また、オラクルは、四半期ごとのパッチコレクションで、しばしば 300 件を優に超えるコード修正を行っている。つまりマイクロソフトやオラクルも、バグの数は 11 年経てば 1 万 1,000 件を超えることになるのだ。

《The Register誌特約記事》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 信和、サイバー攻撃を受けた可能性のある事象を確認

    信和、サイバー攻撃を受けた可能性のある事象を確認

  2. JPRS が終了プロジェクトのドメイン乗っ取り問題の対策資料を公開

    JPRS が終了プロジェクトのドメイン乗っ取り問題の対策資料を公開

  3. フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

    フォレンジック調査を無駄にしないため サイバー攻撃被害発生時にやってはいけないNG行動集、個人情報保護委員会が公表

  4. 第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

    第三者が個人情報を閲覧しうる状態となり「BTCBOX」がサービス停止、関東財務局から報告徴求命令も

  5. CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

    CI/CDツールに内在する脆弱性を悪用 ~ 学校法人アジア学院に不正アクセス

ランキングをもっと見る
PageTop