Record pour le bug bounty de Microsoft : 20 millions de dollars distribués en un an
3 min
Sécurité
Sécurité
Nouveau record pour le bug bounty de Microsoft. Sur le dernier exercice annuel, le programme a distribué 20 millions de dollars de récompenses à 562 chercheurs en sécurité répartis entre 64 pays. La détection de bugs et de failles s’est accélérée sur les six derniers mois grâce à l’IA.
Le programme de chasse aux bugs de Microsoft a donc fait le plein entre le 1ᵉʳ juillet 2025 et le 30 juin 2026. Durant l’exercice précédent, l’éditeur a distribué 3 millions de dollars supplémentaires à 218 chercheurs de plus. 2 531 rapports de bugs ont été éligibles au bug bounty pendant l’exercice.

« Cette année a été marquée par une forte croissance des programmes de récompenses de Microsoft pour la découverte de vulnérabilités, ce qui nous a permis de distinguer davantage de chercheurs et de failles de sécurité à fort impact », explique l’entreprise.
L’an dernier, Microsoft a agrandi son programme pour récompenser les « recherches importantes » qui vont au-delà du périmètre classique des primes aux failles : logiciels open-source, composants tiers, services cloud. Un élargissement qui a permis à l’entreprise de recevoir « plus de 300 signalements supplémentaires et versé plus de 800 000 dollars de récompenses pour des vulnérabilités qui n’auraient auparavant pas été admissibles. »
Dans son bilan, Microsoft ajoute avoir également « constaté une hausse notable du nombre de signalements au cours du second semestre, qui témoigne à la fois de la forte mobilisation de la communauté des chercheurs et de l’utilisation croissante de l’IA dans la recherche en sécurité. »
Les modèles IA se montrent en effet plutôt doués pour fouiner dans le code logiciel afin d’y repérer des vulnérabilités, et c’est encore plus le cas des modèles spécialisés. On assiste actuellement à une véritable course aux correctifs de la part non seulement de Microsoft, mais aussi d’Apple et de tous les autres constructeurs et éditeurs : leurs mises à jour récentes regorgent en effet de correctifs de sécurité.
Apple a même dû mettre en place un plafond et un délai de carence pour les signalements, afin d’éviter de se noyer dans les rapports de bugs générés par IA.
Commentaires (0)
Abonnez-vous pour prendre part au débat
Déjà abonné ou lecteur ? Se connecter
Cet article est en accès libre, mais il est le produit d'une rédaction qui ne travaille que pour ses lecteurs, sur un média sans pub et sans tracker. Soutenez le journalisme tech de qualité en vous abonnant.
Accédez en illimité aux articles d'un média expert
Profitez d'au moins 1 To de stockage pour vos sauvegardes
Intégrez la communauté et prenez part aux débats
Partagez des articles premium à vos contacts
Abonnez-vousSignaler un commentaire
Voulez-vous vraiment signaler ce commentaire ?