Google sætter 1,7 millioner kroner på højkant, hvis du kan finde fejl og sårbarheder

Der er penge at hente, hvis du er god til at finde sårbarheder eller fejl.

Artikel top billede

(Foto: Photo by Benjamin Dada on Unsplash)

Google har lanceret et nyt program, der er tiltænkt til at motivere og honorere sikkerhedseksperter, som kan identificere og rapportere sårbarheder i deres Kernel-baserede Virtual Machine (KVM).

Og det er ikke småpenge, der er på spil, hvis du skulle finde den rette fejl eller sårbarhed.

Google har nemlig sat helt op til 250.000 dusør-dollar (mere end 1,7 millioner kroner) på spil til de sikkerhedseksperter, der finder de mest kritiske fejl og sårbarheder.

KVM's betydning for Google

KVM har været en integreret del af virtualiseringsteknologien i mere end 17 år og spiller en afgørende rolle i drift af både Android-enheder og Google Cloud-tjenester.

Som en af de førende bidragsydere til denne åben kildekode-hypervisor, har Google en vital interesse i at opretholde og forbedre dens sikkerhed.

Derfor kommer kvmCTF (kvm Capture The Flag) som et led i en løbende indsats for at opspore og udrydde potentielle sikkerhedstrusler gennem samarbejde med eksterne eksperter.

Sådan fungerer kvmCTF-programmet

Deltagerne får adgang til et specielt indrettet laboratoriemiljø, hvor de kan udføre angreb fra gæst til vært.

Disse tests fokuserer på at opdage zero-day exploits, altså hidtil ukendte sårbarheder, som endnu ikke er offentligt dokumenteret eller rettet.

Hele kvmCTF-infrastrukturen er placeret inden for Google's Bare Metal Solution (BMS), som er et sikret og isoleret miljø.

Setup'et er designet til at maksimere sikkerheden og tillader deltagerne at reservere tidsslots for at teste og angribe virtuelle maskiner under kontrollerede forhold.

Forskellige belønninger for forskellige fejl og sårbarheder

Afhængigt af fejlens art og sværhedsgrad, kan deltagerne opnå forskellige belønninger.
Et såkaldt relative memory read kan eksempelvis indbringe 69.300 kroner, mens et denial of service er 138.600 kroner værd.

For mere komplekse opdagelser som et såkaldt arbitrary memory write tildeles deltagerne 693.000 kroner, mens et ’full VM escape’ giver deltagerne en belønning på 1.732.500 kroner.

Det er ikke givet, at alle opdagede sårbarheder vil føre til en belønning, lyder det i forbindelse med programmet.

Hver indrapportering vil blive vurderet individuelt og belønningerne afhænger af sårbarhedens betydning og kompleksitet.

Detaljer om de identificerede fejl bliver først offentliggjort efter de er blevet udbedret, for at undgå misbrug.

Du kan se den fulde liste over belønningerne her.

Capgemini Danmark A/S

Experienced SAP S/4HANA consultant - Financial accounting

Københavnsområdet

PensionDanmark

AI Engineer

Københavnsområdet

Netcompany A/S

IT Manager

Københavnsområdet

Netcompany A/S

Network Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Renewtech ApS har pr. 1. februar 2026 ansat Thomas Bjørn Nielsen som E-Commerce Manager. Han skal især beskæftige sig med at optimere og vækste virksomhedens digitale platforme yderligere. Han kommer fra en stilling som Operations Project Manager hos Tiger Media. Han er uddannet fra Aalborg Universitet og har en MSc. i International Virksomhedsøkonomi. Nyt job

Thomas Bjørn Nielsen

Renewtech ApS

netIP har pr. 1. januar 2026 ansat Michael Kjøgx som Systemkonsulent ved netIP's kontor i Esbjerg. Han kommer fra en stilling som Konsulent hos Blue Byte og før da ATEA og XPconsult. Nyt job
Renewtech ApS har pr. 1. februar 2026 ansat Mads Linné Kaasgaard, 31 år,  som Marketing Specialist. Han skal især beskæftige sig med med at løfte Renewtechs brand og kommunikation yderligere ud globalt. Han kommer fra en stilling som Marketing Manager hos Induflex A/S. Han er uddannet fra Aalborg Universitet og har en Cand. Merc. i Sprog & International Virksomhedskommunikation. Nyt job

Mads Linné Kaasgaard

Renewtech ApS

Sourcing IT har pr. 2. februar 2026 ansat Susanne Sønderskov som Salgsdirektør. Hun skal især beskæftige sig med at styrke Sourcing IT’s kommercielle fundament, skalere salgsindsatsen og øge tilstedeværelsen bl.a. hos jyske kunder. Hun kommer fra en stilling som Salgsdirektør hos Right People Group ApS. Hun har tidligere beskæftiget sig med salgsledelse inden for IT-freelanceleverancer og komplekse kundeaftaler, både privat og offentligt. Nyt job

Susanne Sønderskov

Sourcing IT