Google sætter 1,7 millioner kroner på højkant, hvis du kan finde fejl og sårbarheder

Der er penge at hente, hvis du er god til at finde sårbarheder eller fejl.

Artikel top billede

(Foto: Photo by Benjamin Dada on Unsplash)

Google har lanceret et nyt program, der er tiltænkt til at motivere og honorere sikkerhedseksperter, som kan identificere og rapportere sårbarheder i deres Kernel-baserede Virtual Machine (KVM).

Og det er ikke småpenge, der er på spil, hvis du skulle finde den rette fejl eller sårbarhed.

Google har nemlig sat helt op til 250.000 dusør-dollar (mere end 1,7 millioner kroner) på spil til de sikkerhedseksperter, der finder de mest kritiske fejl og sårbarheder.

KVM's betydning for Google

KVM har været en integreret del af virtualiseringsteknologien i mere end 17 år og spiller en afgørende rolle i drift af både Android-enheder og Google Cloud-tjenester.

Som en af de førende bidragsydere til denne åben kildekode-hypervisor, har Google en vital interesse i at opretholde og forbedre dens sikkerhed.

Derfor kommer kvmCTF (kvm Capture The Flag) som et led i en løbende indsats for at opspore og udrydde potentielle sikkerhedstrusler gennem samarbejde med eksterne eksperter.

Sådan fungerer kvmCTF-programmet

Deltagerne får adgang til et specielt indrettet laboratoriemiljø, hvor de kan udføre angreb fra gæst til vært.

Disse tests fokuserer på at opdage zero-day exploits, altså hidtil ukendte sårbarheder, som endnu ikke er offentligt dokumenteret eller rettet.

Hele kvmCTF-infrastrukturen er placeret inden for Google's Bare Metal Solution (BMS), som er et sikret og isoleret miljø.

Setup'et er designet til at maksimere sikkerheden og tillader deltagerne at reservere tidsslots for at teste og angribe virtuelle maskiner under kontrollerede forhold.

Forskellige belønninger for forskellige fejl og sårbarheder

Afhængigt af fejlens art og sværhedsgrad, kan deltagerne opnå forskellige belønninger.
Et såkaldt relative memory read kan eksempelvis indbringe 69.300 kroner, mens et denial of service er 138.600 kroner værd.

For mere komplekse opdagelser som et såkaldt arbitrary memory write tildeles deltagerne 693.000 kroner, mens et ’full VM escape’ giver deltagerne en belønning på 1.732.500 kroner.

Det er ikke givet, at alle opdagede sårbarheder vil føre til en belønning, lyder det i forbindelse med programmet.

Hver indrapportering vil blive vurderet individuelt og belønningerne afhænger af sårbarhedens betydning og kompleksitet.

Detaljer om de identificerede fejl bliver først offentliggjort efter de er blevet udbedret, for at undgå misbrug.

Du kan se den fulde liste over belønningerne her.

Læses lige nu

    Event: Cyber Security Festival 2026

    Sikkerhed | København

    Mød Danmarks skrappeste it-sikkerhedseksperter og bliv klar til at planlægge og eksekvere en operationel og effektiv cybersikkerhedsstrategi, når vi åbner dørene for +1.700 it-professionelle. Du kan glæde dig til oplæg fra mere end 70 talere og møde mere end 50 leverandører over to dage.

    18 & 19 november 2026 | Gratis deltagelse

    Politiets Efterretningstjeneste

    Få et job i den højere sags tjeneste som sikkerhedsspecialist i PET

    Københavnsområdet

    Capgemini Danmark A/S

    Finance Lead (SAP)

    Københavnsområdet

    Banedanmark

    Bliv Graduate i IT-Infrastrukturudvikling

    Københavnsområdet

    Semler Gruppen

    IT Service Manager til Semler IT

    Københavnsområdet

    Navnenyt fra it-Danmark

    Netip A/S har pr. 1. marts 2026 ansat Ajanta Holland Christensen som Sales Manager ved netIP's kontor i Aarhus. Han kommer fra en stilling som Account Manager hos Orange Cyberdefense. Nyt job
    Norriq Danmark A/S har pr. 1. januar 2026 ansat Morten Kronborg som Consultant ERP. Han skal især beskæftige sig med hjælp og rådgivning af kundernes handels-forretningsprocesser indenfor salg og indkøb. Han kommer fra en stilling som Digital Forretningskonsulent hos Gasa Nord Grønt. Han er uddannet speditør og har bevæget sig ind i handelsvirksomheder hvor han endte med ansvar for ERP-løsninger. Han har tidligere beskæftiget sig med at være ansvarlig for implementering og drift af IT-projekter. Nyt job

    Morten Kronborg

    Norriq Danmark A/S

    Renewtech ApS har pr. 15. marts 2026 ansat Jouni Salo som Account Manager for Sverige. Han skal især beskæftige sig med med at styrke Renewtechs nordiske tilstedeværelse med fokus primært på det svenske marked. Han kommer fra en stilling som Key Account Manager hos GoGift. Han har tidligere beskæftiget sig med udvikling af salgsaktiviter og kunderelationer på tværs af flere markeder. Nyt job

    Jouni Salo

    Renewtech ApS

    Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

    Mads Linné Kaasgaard

    Renewtech ApS