Ваш надежный источник аналитики и новостей в мире бизнеса и IT
Значок поиска
15.03.2026
81
Link

За поиск уникальных уязвимостей в 2025 году Яндекс заплатил белым хакерам 62 000 000

Если в 2024 году обнаружение впервые найденных уникальных технических ошибок белыми хакерами обошлось Яндексу в 50 000 000 рублей, то в 2025 году сумма выплат приславшим 706 отчётов участникам Охоты за ошибками (баг-баунти/ bugbounty), задачей которых было выявление уязвимостей в семействах нейросетей YandexART и YandexGPT, в инфраструктуре и сервисах компании, составила порядка 62000000 рублей. Максимальное вознаграждение получили хакеры, занявшие первые три места, – 3600000, 3200000 и 3100000 рублей.

В текущем 2026 году призовой фонд программы Охота за ошибками составит 100000000 рублей. Обнаружив уникальную уязвимость в сервисе аутентификации Яндекса или в публичном сервисе облачной платформы YandexCloud и сообщив о ней специалистам команды безопасности Яндекса, белый хакер сможет заработать 3000000. Итоговая сумма выплаты зависит от количества найденных уязвимостей и их типа. Победители смогут поделиться опытом и пообщаться с командой безопасности Яндекса на ежегодном митапе.

За обнаружение критичной уязвимости в устройствах, управляемых с помощью голосового интерфейса, в публичных приложениях Яндекса, в использующих генеративные нейросети приложениях можно получить 1 000 000–1 500 000 рублей. Если поправки, о которых, по данным ТАСС, говорил Антон Немкин в октябре 2025 года, будут приняты Госдумой, деятельность белых (этичных) хакеров может стать не только выгодной, но и легальной.

Комментарии для сайта Cackle