Google sætter 1,7 millioner kroner på højkant, hvis du kan finde fejl og sårbarheder

Der er penge at hente, hvis du er god til at finde sårbarheder eller fejl.

Artikel top billede

(Foto: Photo by Benjamin Dada on Unsplash)

Google har lanceret et nyt program, der er tiltænkt til at motivere og honorere sikkerhedseksperter, som kan identificere og rapportere sårbarheder i deres Kernel-baserede Virtual Machine (KVM).

Og det er ikke småpenge, der er på spil, hvis du skulle finde den rette fejl eller sårbarhed.

Google har nemlig sat helt op til 250.000 dusør-dollar (mere end 1,7 millioner kroner) på spil til de sikkerhedseksperter, der finder de mest kritiske fejl og sårbarheder.

KVM's betydning for Google

KVM har været en integreret del af virtualiseringsteknologien i mere end 17 år og spiller en afgørende rolle i drift af både Android-enheder og Google Cloud-tjenester.

Som en af de førende bidragsydere til denne åben kildekode-hypervisor, har Google en vital interesse i at opretholde og forbedre dens sikkerhed.

Derfor kommer kvmCTF (kvm Capture The Flag) som et led i en løbende indsats for at opspore og udrydde potentielle sikkerhedstrusler gennem samarbejde med eksterne eksperter.

Sådan fungerer kvmCTF-programmet

Deltagerne får adgang til et specielt indrettet laboratoriemiljø, hvor de kan udføre angreb fra gæst til vært.

Disse tests fokuserer på at opdage zero-day exploits, altså hidtil ukendte sårbarheder, som endnu ikke er offentligt dokumenteret eller rettet.

Hele kvmCTF-infrastrukturen er placeret inden for Google's Bare Metal Solution (BMS), som er et sikret og isoleret miljø.

Setup'et er designet til at maksimere sikkerheden og tillader deltagerne at reservere tidsslots for at teste og angribe virtuelle maskiner under kontrollerede forhold.

Forskellige belønninger for forskellige fejl og sårbarheder

Afhængigt af fejlens art og sværhedsgrad, kan deltagerne opnå forskellige belønninger.
Et såkaldt relative memory read kan eksempelvis indbringe 69.300 kroner, mens et denial of service er 138.600 kroner værd.

For mere komplekse opdagelser som et såkaldt arbitrary memory write tildeles deltagerne 693.000 kroner, mens et ’full VM escape’ giver deltagerne en belønning på 1.732.500 kroner.

Det er ikke givet, at alle opdagede sårbarheder vil føre til en belønning, lyder det i forbindelse med programmet.

Hver indrapportering vil blive vurderet individuelt og belønningerne afhænger af sårbarhedens betydning og kompleksitet.

Detaljer om de identificerede fejl bliver først offentliggjort efter de er blevet udbedret, for at undgå misbrug.

Du kan se den fulde liste over belønningerne her.

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

It-løsninger | Horsens

Dynamics AX og FO: Næste kapitel for din virksomhed

Få overblik over vejen fra Dynamics AX til Finance & Operations – eller løft værdien af Dynamics FO. Hør praksisnære cases om strategi, migration og optimering. Vælg spor, få dyb faglig indsigt, styrk beslutningerne. Tilmeld dig konferencen i...

Jura | København

Compliance Day 2026

Computerworld samler NIS2, AI Act, DORA, GDPR og ledelsesansvar i ét skarpt program. Få styr på kravene og omsæt dem til styring, beslutninger og handling i hverdagen. Tilmeld dig Compliance Day.

Sikkerhed | Kongens Lyngby

Hele Danmark øver

Digitalisering skaber både muligheder og sårbarheder. Hele Danmark Øver styrker virksomhedernes beredskab gennem praktiske øvelser, indsigt og samarbejde. Deltag og lær, hvordan din organisation står stærkere, når cyberangrebet rammer.

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

Systematic A/S har pr. 1. august 2026 ansat Casper Voldstedlund, 52 år,  som Director, Products. Han skal især beskæftige sig med drive produktudvikling inden for national sikkerhed og kritisk infrastruktur (NSI). Han kommer fra en stilling som Senior Director hos Stibo Systems A/S. Nyt job

Casper Voldstedlund

Systematic A/S

Norriq Danmark A/S har pr. 1. juni 2026 ansat Nikolaj Henrik Pieter Jansen som Junior Consultant. Han skal især beskæftige sig med at understøtte vores konsulenter med praktiske og analytiske opgaver på diverse kundeprojekter. Han kommer fra en stilling som Digital Advisor & Account Manager hos Twentyfour. Han er uddannet hos IT-Universitetet i København. Han har tidligere beskæftiget sig med salg og projektstyring. Nyt job

Nikolaj Henrik Pieter Jansen

Norriq Danmark A/S

Arctic Wolf Networks har pr. 3. august 2026 ansat Johnny Krogsboll som Head of Sales Engineering for Norden.Med base i Stockholm får han ansvaret for Arctic Wolfs samlede Sales Engineering-organisation i den nordiske region.<br /><br />Johnny Krogsboll skal være med til at udbygge Arctic Wolfs tilstedeværelse i Norden og hjælpe virksomheder og organisationer med at stå stærkere over for et stadig mere komplekst cybertrusselsbillede. Det skal blandt andet ske i tæt samarbejde med Arctic Wolfs vigtigste kanalpartnere i regionen.<br /><br />Gennem sin karriere har Johnny Krogsboll arbejdet med og rådgivet virksomheder hos blandt andre Hewlett-Packard, Trend Micro og Palo Alto Networks med fokus på at skabe konkret værdi af deres teknologiinvesteringer. Nyt job

Johnny Krogsboll

Arctic Wolf Networks