苹果Safari高危漏洞仅获千元赏金 安全研究员质疑奖励标准

近日,一名安全研究员在社交平台X上披露,苹果Safari浏览器中存在一个严重漏洞,该漏洞被标记为CVE-2025-30466,严重性评分高达9.8分(满分10分),属于“高危”级别。然而,苹果仅向其支付了1000美元的漏洞赏金,引发争议。

苹果此前宣称,其漏洞赏金计划对“高影响”漏洞的奖励可达六位数。例如,2022年一名学生因发现摄像头劫持漏洞获得了17.5万美元。但此次UXSS漏洞允许攻击者冒充用户访问iCloud等敏感数据,却仅获千元赏金。Macworld分析认为,赏金偏低可能与漏洞需用户交互触发有关。

此外,另一名研究员透露,其发现的漏洞按标准应获5万美元,实际仅得5000美元。尽管苹果已在Safari 18.4中修复该漏洞,但赏金与漏洞严重性的不匹配问题仍受质疑。

最新文章
Copyright © DoNews 2000-2025 All Rights Reserved
蜀ICP备2024059877号-1