Google sætter 1,7 millioner kroner på højkant, hvis du kan finde fejl og sårbarheder

Der er penge at hente, hvis du er god til at finde sårbarheder eller fejl.

Artikel top billede

(Foto: Photo by Benjamin Dada on Unsplash)

Google har lanceret et nyt program, der er tiltænkt til at motivere og honorere sikkerhedseksperter, som kan identificere og rapportere sårbarheder i deres Kernel-baserede Virtual Machine (KVM).

Og det er ikke småpenge, der er på spil, hvis du skulle finde den rette fejl eller sårbarhed.

Google har nemlig sat helt op til 250.000 dusør-dollar (mere end 1,7 millioner kroner) på spil til de sikkerhedseksperter, der finder de mest kritiske fejl og sårbarheder.

KVM's betydning for Google

KVM har været en integreret del af virtualiseringsteknologien i mere end 17 år og spiller en afgørende rolle i drift af både Android-enheder og Google Cloud-tjenester.

Som en af de førende bidragsydere til denne åben kildekode-hypervisor, har Google en vital interesse i at opretholde og forbedre dens sikkerhed.

Derfor kommer kvmCTF (kvm Capture The Flag) som et led i en løbende indsats for at opspore og udrydde potentielle sikkerhedstrusler gennem samarbejde med eksterne eksperter.

Sådan fungerer kvmCTF-programmet

Deltagerne får adgang til et specielt indrettet laboratoriemiljø, hvor de kan udføre angreb fra gæst til vært.

Disse tests fokuserer på at opdage zero-day exploits, altså hidtil ukendte sårbarheder, som endnu ikke er offentligt dokumenteret eller rettet.

Hele kvmCTF-infrastrukturen er placeret inden for Google's Bare Metal Solution (BMS), som er et sikret og isoleret miljø.

Setup'et er designet til at maksimere sikkerheden og tillader deltagerne at reservere tidsslots for at teste og angribe virtuelle maskiner under kontrollerede forhold.

Forskellige belønninger for forskellige fejl og sårbarheder

Afhængigt af fejlens art og sværhedsgrad, kan deltagerne opnå forskellige belønninger.
Et såkaldt relative memory read kan eksempelvis indbringe 69.300 kroner, mens et denial of service er 138.600 kroner værd.

For mere komplekse opdagelser som et såkaldt arbitrary memory write tildeles deltagerne 693.000 kroner, mens et ’full VM escape’ giver deltagerne en belønning på 1.732.500 kroner.

Det er ikke givet, at alle opdagede sårbarheder vil føre til en belønning, lyder det i forbindelse med programmet.

Hver indrapportering vil blive vurderet individuelt og belønningerne afhænger af sårbarhedens betydning og kompleksitet.

Detaljer om de identificerede fejl bliver først offentliggjort efter de er blevet udbedret, for at undgå misbrug.

Du kan se den fulde liste over belønningerne her.

Læses lige nu
    Computerworld Events

    Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

    Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
    Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
    Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
    Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

    Digital transformation | Køge

    Derfor skal du videre fra Dynamics AX – og sådan gør du

    Computerworld giver klar viden om vejen videre fra Dynamics AX. Du ser forskellen mellem AX og moderne cloud-ERP og får et konkret beslutningsgrundlag for næste skridt. Tilmeld dig og få styr på skiftet til Dynamics 365 FO eller BC.

    Digital transformation | København

    AI i det offentlige - København

    Hør hvordan offentlige AI-løsninger skaleres til stabil drift med reel effekt. Få erfaringer, arkitekturvalg og styringsgreb fra frontløbere. Lær at bygge fælles AI-infrastruktur med ansvarlighed, sikkerhed og compliance.

    Sikkerhed | København

    Cyber Security Summit 2026 - København

    Deltag og få værktøjer til at beskytte din virksomhed mod de nyeste cybertrusler med den rette viden og teknologi.

    Se alle vores events inden for it

    Politiets Efterretningstjeneste

    ML OPS til udvikling og støtte af Computer Network Exploitation

    Københavnsområdet

    Riskpoint A/S (Riskpoint Solutions Limited)

    Senior Developer

    Københavnsområdet

    Navnenyt fra it-Danmark

    Tinne Schjoldan Gyllich, Director, CX & Services (Customer Adoption) hos TDC Erhverv, er pr. 1. juni 2026 forfremmet til Senior Director, Head of Partnerships. Tinne skal fremover især beskæftige sig med at drive strategiske partnerskaber, styrke økosystemet og skabe vækst gennem partnerbaseret omsætning. Forfremmelse
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Caroline Nolsø Tofft som Senior Advisor, Data & AI. Hun skal især beskæftige sig med at styrke vores kommercielle pipeline og relationen til både nye og eksisterende kunder. Hun kommer fra en stilling som Integration Partner Manager hos DataLøn. Nyt job

    Caroline Nolsø Tofft

    Norriq Danmark A/S

    Norriq Danmark A/S har pr. 1. juli 2026 ansat Nanna-Louise Aae Kudahl som Project Manager. Hun skal især beskæftige sig med drive vores Business Central-projekter i samarbejde med resten af sine nye kollegaer i ERP. Hun kommer fra en stilling som Product Manager hos KMD A/S. Hun er uddannet på Aalborg Universitet i kommunikation og Digitale Medier og har en kandidat i IT-ledelse. Nyt job

    Nanna-Louise Aae Kudahl

    Norriq Danmark A/S

    WITRICS A/S har pr. 1. juli 2026 ansat Tim Meicker som Sales & Marketing Manager. Han skal især beskæftige sig med marketingstrategi, salgsaktiviteter, samt virksomhedens kommercielle vækst. Han kommer fra en stilling som projektansat hos WITRICS A/S. Han er uddannet BA (hons) Strategic Management og MBA fra Syddansk Universitet. Nyt job

    Tim Meicker

    WITRICS A/S