Copilot のバウンティ報酬は引き続き 2 倍 | ScanNetSecurity
2025.12.15(月)

Copilot のバウンティ報酬は引き続き 2 倍

 マイクロソフトは4月21日、ライブハッキングコンテスト「Zero Day Quest」を4月に初開催したと発表した。

製品・サービス・業界動向 業界動向

 マイクロソフトは4月21日、ライブハッキングコンテスト「Zero Day Quest 2025」を4月に初開催したと発表した。

 マイクロソフトでは、「Zero Day Quest」のリサーチチャレンジとライブイベントで600件以上の脆弱性の報告を受け、160万ドル以上を授与している。

 予選ラウンドでは、直接イベントに参加した研究者が自分の研究を提出し、通常のバグバウンティの褒賞に加え、追加のインセンティブを獲得する機会があった。その後、選ばれた研究者グループは、レドモンドとオンラインで開催されたライブイベントに参加している。

 ライブイベントでは、マイクロソフト製品の capture-the-flag チャレンジ、ソーシャルイベント、マイクロソフトのセキュリティチームとの技術的なディスカッションを行っている。

 また、100人近くの研究者が参加したトレーニングセッションでは、AIレッドチームによるAIバグハンティング、エンジニアリングチームによるSSRFトレーニング、バウンティチームからのヒントやアドバイスを提供している。

 マイクロソフトでは研究コミュニティとのパートナーシップを深めるために、下記の重要な投資を行う。

・すべての Copilot のバウンティ報酬は引き続き2倍で、影響力の大きい研究に対する追加の褒賞でAIの研究を奨励する。

・「Zero Day Quest」は、新しい研究課題、報奨金倍率、マイクロソフトの製品エンジニアリングチーム、セキュリティチーム、セキュリティ研究コミュニティ間と緊密に連携し、毎年開催する。

《ScanNetSecurity》

関連記事

特集

PageTop

アクセスランキング

  1. 警察の電話番号が着信先に表示 ~ IPSPRO が海外の通信事業者に提供した回線が不正利用され特殊詐欺事件につながった疑い

    警察の電話番号が着信先に表示 ~ IPSPRO が海外の通信事業者に提供した回線が不正利用され特殊詐欺事件につながった疑い

  2. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  3. 不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

    不審な通信ログ検知し発覚 ~ 日本ビジネスシステムズに不正アクセス

  4. 新サーバ移行中にファイアウォール機能が有効化されていなかったことが原因 ~ ソウェルクラブの会員管理システムに不正アクセス

    新サーバ移行中にファイアウォール機能が有効化されていなかったことが原因 ~ ソウェルクラブの会員管理システムに不正アクセス

  5. ワイエイシイガーターにランサムウェア攻撃

    ワイエイシイガーターにランサムウェア攻撃

ランキングをもっと見る
PageTop