Apple skruer markant op for dusør-størrelser for fund af sårbarheder: Nu kan du score millioner

Det er klart Apple, der betaler mest.

Artikel top billede

(Foto: Armand Valendez)

Der kan være mange penge at hente for personer, der er gode til at finde fejl i techgiganternes systemer, og nu er der nyt om udbetalinger hos to af de helt store.

Apple har nemlig annonceret en stor udvidelse og en omstrukturering af sit bounty-program for at finde sårbarheder.

Apple praler selv af at have "branchens højeste belønninger."

Den højeste enkeltudbetaling, der nu kan opnås, er på to millioner dollar, svarende til 12,8 millioner kroner.

Dertil er det muligt at opnå betalinger på op til fem millioner dollar, svarende til 32,1 millioner kroner, gennem forskellige bonusordninger, hvis sårbarheden er tilstrækkeligt alvorlig.

Det skriver Apple i en udmelding.

Hvis en sikkerhedsentusiast ønsker at opnå den højeste udbetaling, kræver det, at vedkommende opdager en sårbarhed i Apples systemer, der kan føre til fjernkompromittering uden klik, hvilket vil sige, at fejlen kan ramme uden brugerinteraktion, hvor hackerne ikke engang behøver snyde slutbrugeren.

"Dette er et hidtil uset beløb i branchen og den største udbetaling, som vi kender til fra et bounty-program — og vores bonusordning, som giver ekstra belønninger for omgåelser af Lockdown Mode og sårbarheder opdaget i beta-software, kan mere end fordoble dette beløb, med en maksimal udbetaling på over fem millioner dollars," skriver Apple.

Derudover fordobler eller forøger Apple generelt mange udbetalinger for en række sikkerhedskategorier.

Det inkluderer 100.000 dollars for en komplet Gatekeeper-omgåelse og en million dollars for bred, uautoriseret iCloud-adgang, da der til dato ikke er demonstreret en vellykket exploit i nogen af disse kategorier.

Disse opdateringer træder i kraft i november 2025.

"På det tidspunkt offentliggør vi den komplette liste over nye og udvidede kategorier, belønninger og bonusser på Apple Security Research-sitet, sammen med detaljerede instruktioner til brug af Target Flags, opdaterede programretningslinjer og meget mere," skriver Apple.

Du kan finde Apples udmelding her.

Google er også med

Samtidig har Google annonceret et nyt program under selskabets allerede udbredte dusørprogram. Googles nye AI Vulnerability Reward Program har fokus på fejlfinding i selskabets AI-produkter.

Dog er beløbene væsentligt lavere end for Apples program.

Googles nye program inkluderer selskabets AI-produkter, herunder – men ikke begrænset til – Google Search, Gemini Apps til web, Android og iOS samt Google Workspace kerneapplikationer som Gmail, Drive, Meet, Calendar og andre.

Det skriver Bleeping Computer.

Belønninger for at finde fejl i Googles programmer kan udløse beløb på op til 193.000 kroner inklusive bonusser.

Det kan handle om sikkerhedsfejl, der giver en ondsindet aktør mulighed for at udføre uautoriserede handlinger i et af Googles flagskibsprodukter.

"I oktober 2023 annoncerede vi Googles belønningskriterier for rapportering af fejl i AI-produkter og udvidede vores Abuse Vulnerability Reward Program (VRP) for at fremme tredjepartsopdagelse og rapportering af problemer og sårbarheder specifikt i vores AI-systemer."

"Mens vi fejrer det andet år med AI bug bounties hos Google, er vi glade for at dele, hvad vi har lært, og for at annoncere lanceringen af vores nye, dedikerede AI Vulnerability Reward Program!" meddeler Google.

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Infrastruktur | Frederiksberg

Roundtable: Hybrid og cloud – sikre og strategiske it-valg i en ustabil verden

Eksklusive danske digitale ledere mødes til rundbordssamtale om balancen mellem fart, sikkerhed og compliance. Hør hvordan CIO’er bygger robuste hybrid cloud-strategier, der skaber reel forretningsværdi og styrker modstandskraften.

Sikkerhed | København

Strategisk It-sikkerhedsdag 2026 - København

Få overblik over cybersikkerhedens vigtigste teknologier, trusler og strategiske valg. Hør skarpe oplæg om AI-risici, forsvar, compliance og governance. Vælg mellem to spor og styrk både indsigt og netværk. Deltag i København 20. januar.

Andre events | København

Executive Conversations: Fra hype til afkast – her er vinderne af AI-ræset

Få et klart overblik over AI’s reelle effekt i danske virksomheder. Arrangementet giver unge talenter og ambitiøse medarbejdere viden, der løfter karrieren, skærper beslutninger og gør dig klar til at præge den digitale udvikling. Læs mere og...

Se alle vores events inden for it

Netcompany A/S

Linux Operations Engineer

Nordjylland

Epona A/S

Senior Developer

Sydjylland

Statens IT

Databaseadministrator med fokus på MS-SQL

Københavnsområdet

Netcompany A/S

Erfaren Linux Operations Engineer

Københavnsområdet

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Katrine Køpke Rasmussen som Consultant. Hun skal især beskæftige sig med sikre vækst i NORRIQS kunders forretninger gennem hendes skarpe rapporteringer. Nyt job

Katrine Køpke Rasmussen

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. oktober 2025 ansat Rasmus Stage Sørensen som Operations Director. Han kommer fra en stilling som Partner & Director, Delivery hos Impact Commerce. Han er uddannet kandidat it i communication and organization på Aarhus University. Han har tidligere beskæftiget sig med med at drive leveranceorganisationer. Nyt job

Rasmus Stage Sørensen

Norriq Danmark A/S

Netip A/S har pr. 1. november 2025 ansat Kristian Kveiborg Yde som BI-konsulent ved netIP's kontor i Thisted. Han er uddannet med en Cand.merc. i økonomistyring. Nyt job
IT Confidence A/S har pr. 1. oktober 2025 ansat Henrik Thøgersen som it-konsulent med fokus på salg. Han skal især beskæftige sig med rådgivende salg, account management og udvikling af kundeporteføljer på tværs af it-drift, sikkerhed og cloud-løsninger. Han kommer fra en stilling som freelancer i eget firma og client manager hos IT Relation og IT-Afdelingen A/S. Han er uddannet elektromekaniker. Han har tidligere beskæftiget sig med salg af it-løsninger, account management, it-drift og rådgivning samt undervisning og ledelse. Nyt job

Henrik Thøgersen

IT Confidence A/S