Google lancerer nyt dusørjæger-program med pengegevinster op til 230.000 kroner

Et nyt program skal belyse de største svagheder i open source-forsyningskæden hos Google. Og pengepræmierne går helt op til 230.000 kroner.

Artikel top billede

(Foto: Kai Wenzel)

Google er klar med et nyt dusørjæger-program - et såkaldt bug bounty-program - der fokuserer specifikt på open source-software.

Her kan fejljægere tjene alt fra 100 dollar - omtrent 750 danske kroner - til op mod 31.000 dollar - altså 230.000 kroner - via det nye Open Source Software Vulnerability Rewards Program (OSS VRP).

Det skriver ZDNet.

Dusøren afhænger af sværhedsgraden af ​​den sårbarhed, de finder.

Det nye program skal være med til at forebygge et af de store problemer i softwareindustrien, nemlig den stigning af kompromitteringer i branchens forsyningskæder, der er set på det seneste.

Med henvisning til en rapport fra softwarefirmaet Sonatype bemærker Google, at angreb rettet mod open source-forsyningskæden voksede med 650 procent i 2021.

I Googles nye program opfordrer selskabet til at lede efter problemer i opdaterede versioner af open source-software - herunder lagerindstillinger - der er gemt i de offentlige lagre hos Google-ejede GitHub-organisationer.

De store dusører vil gå til sårbarheder fundet i de mest følsomme projekter, som Google vedligeholder. Der er blandt andet Bazel, Angular, Golang, protocol buffere og Fuchsia.

Der er også udbetalinger til dem, der finder designproblemer, der forårsager produktsårbarheder eller sikkerhedsproblemer som lækkede legitimationsoplysninger.

OSS VRP er en del af de 10 milliarder dollar, som Google har forpligtet sig til at bruge på amerikansk cybersikkerhed ved et møde med Biden-administationen sidste år.

Læses lige nu

    Event: Platform X 2026: Forretning, teknologi og transformation

    It-løsninger | København V

    Mød verdens stærkeste og mest effektive platforme der driver den digitale transformation samlet i København - og dyk ned i den nyeste teknologi.

    27 maj 2026 | Gratis deltagelse

    Navnenyt fra it-Danmark

    Immeo har pr. 1. februar 2026 ansat Claes Justesen som Principal. Han kommer fra en stilling som Director hos Valtech. Nyt job
    Markus Dalsgaard Sisseck, Business Developer hos Martinsen Rådgivning & Revision, har pr. 21. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aalborg Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Markus Dalsgaard Sisseck

    Martinsen Rådgivning & Revision

    netIP har pr. 20. januar 2026 ansat Mikkel Lykke Petersen som Datateknikerelev ved netIP Thisted/Aalborg. Han er uddannet håndværker og har arbejdet som både montør, mekaniker, tømrer og tagdækker. Nyt job
    Mark Michaelsen, teknisk systemejer og projektleder hos Aarhus Kommune, har pr. 26. januar 2026 fuldført uddannelsen Master i it, linjen i organisation på Aarhus Universitet via It-vest-samarbejdet. Færdiggjort uddannelse

    Mark Michaelsen

    Aarhus Kommune