亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

一套利用鏈報價超1.4億元!這家公司戰略儲備零日漏洞

一家總部位于阿聯酋的初創公司開出高達2000萬美元(約合人民幣1.43億元)的巨額賞金,希望收購能讓政府僅憑一條短信就攻破任何智能手機的黑客工具。

這家公司名為先進安全解決方案公司(Advanced Security Solutions),于本月成立。它目前懸賞的金額是零日漏洞市場上最高報價之一,至少在公開價格中位居前列。

零日漏洞,是指在被發現時,受影響的軟件開發商尚未知曉的缺陷。這類工具對黑客來說極具價值,尤其是為執法部門和情報機構工作的黑客。

該公司漏洞收購清單全面且報價高昂

該公司不僅針對適用于任何移動操作系統的工具懸賞2000萬美元,還為各種軟件漏洞列出了收購價目:

  • 1500萬美元收購安卓或iPhone零日漏洞;
  • 1000萬美元收購Windows漏洞;
  • 500萬美元收購Chrome漏洞;
  • 100萬美元收購蘋果Safari和微軟Edge瀏覽器漏洞。

目前尚不清楚這家公司的資金和客戶背景。

該公司官網寫道:“我們賦能政府機構、情報部門和執法部門,使其能夠在數字戰場上精準行動。我們與全球25個以上的政府和情報機構保持持續合作。客戶不斷回頭尋求新服務,這體現了我們在反恐、毒品管控等高風險行動中所提供的信任與戰略價值。”

官網還稱,盡管公司成立不久,但“團隊成員均來自精英情報單位和私人軍事承包商,擁有超過20年的實戰經驗”。

先進安全解決方案公司未回應媒體提出的一系列問題,包括資金來源、所有權結構、運營方身份、客戶是誰,以及是否對銷售對象設定任何倫理或法律上的自我約束。

一位長期從事零日漏洞研究的安全專家告訴外媒TechCrunch,先進安全解決方案公司開出的價格與當前市場基本一致。

該研究員在匿名接受采訪時表示:“通常這些公開的價格差不多。”他補充說,2000萬美元的懸賞“2000萬美元其實不算高,只要你夠狠、什么人都敢賣,能拿到更高。”

不過,這位研究員也警告稱,自己不會與一家刻意隱瞞背景的公司合作。他說:“我認為你不應該把漏洞賣給那些不公開身份的人。”

零日漏洞市場正在快速擴張

過去10年里,零日漏洞市場快速擴張,不論是參與公司數量還是價格水平,都大幅上升。

2015年,Zerodium是首批公開價目表的公司之一。它與先進安全解決方案公司類似,從研究人員處收購零日漏洞,再轉售給政府。當時,由資深漏洞經紀人Chaouki Bekrar創立的Zerodium,為iPhone黑客工具開出了最高100萬美元的價格。3年后,Crowdfense出現,并將同類漏洞報價提升至300萬美元。

圖:該公司針對操作系統零日漏洞的懸賞截圖

近年來,零日漏洞的價格迅速飆升,一方面是因為需求增加,另一方面則源于大型科技公司不斷加強安全防護,使攻破現代設備和軟件的難度越來越大。

去年,Crowdfense發布新價目表:最高700萬美元收購iPhone零日漏洞,500萬美元收購安卓漏洞。客戶還可以購買針對特定應用的漏洞,尤其是消息類應用,例如WhatsApp(最高800萬美元)和Telegram(最高400萬美元)。

先進安全解決方案公司則宣稱,對Telegram、Signal和WhatsApp的零日漏洞開出200萬美元懸賞。

在零日漏洞市場中,俄羅斯公司Operation Zero顯得格外突出。它同樣開出最高2000萬美元的價格收購與先進安全解決方案公司尋求的類似漏洞。Operation Zero的特殊之處在于,它聲稱只與俄羅斯政府合作。但對許多美國和歐洲研究人員來說,將黑客工具出售給俄羅斯是違法行為,這意味著Operation Zero在尋找目標漏洞時可能面臨更大阻力。

參考資料:https://techcrunch.com/2025/08/20/new-zero-day-startup-offers-20-million-for-tools-that-can-hack-any-smartphone/

聲明:本文來自安全內參,稿件和圖片版權均歸原作者所有。所涉觀點不代表東方安全立場,轉載目的在于傳遞更多信息。如有侵權,請聯系rhliu@skdlabs.com,我們將及時按原作者或權利人的意愿予以更正。

上一篇:國際電聯 (ITU) 160年的歷史對發展AI的啟示

下一篇:從產品責任險到供應商網安保險框架的跨界應用探索