网络安全专业术语
Bug Bounty
漏洞赏金 · 花钱请黑客帮你找漏洞
应用安全漏洞利用
BUG-
- 定义
- Bug Bounty是网络安全领域的专业术语。Bug Bounty 让企业公开邀请安全研究者测试其产品,发现漏洞后支付赏金。
最后更新:2026-03-18
什么是Bug Bounty?
Bug Bounty 让企业公开邀请安全研究者测试其产品,发现漏洞后支付赏金。Google、Apple、Microsoft 等科技巨头每年支付数千万美元赏金,一个严重漏洞的赏金可达数十万美元。
- Google 年度赏金支出超过 $1000 万
- 严重漏洞赏金可达 $10 万-$100 万
- HackerOne 和 Bugcrowd 是最大的 Bug Bounty 平台
Bug Bounty详解
Bug Bounty 是众包安全的核心模式,让全球安全研究者帮助企业发现漏洞。相比传统渗透测试(固定团队、固定时间),Bug Bounty 提供了持续的、多视角的安全测试。赏金金额根据漏洞严重性分级:信息泄露 $100-$500,XSS $500-$5000,RCE $10000-$100000+。Bug Bounty 也是很多安全研究者的全职收入来源,顶级猎人年收入可达数十万美元。
Bug Bounty的应用场景
正式定义
企业向发现并报告安全漏洞的外部研究者支付赏金的众包安全测试模式
应用场景
- 企业产品的持续安全测试
- 安全研究者的职业发展路径
- 漏洞披露的规范化管理
常见误区
- Bug Bounty 不能替代内部安全团队
- 不是所有漏洞都有赏金,需要符合范围和规则
- Bug Bounty 的 ROI 通常远高于传统渗透测试
实际案例
📌 Apple 的百万美元赏金
Apple 为 iOS 内核零点击 RCE 漏洞提供最高 $200 万赏金,是目前公开 Bug Bounty 项目中最高的单一赏金金额。
Bug Bounty的参考来源
关于Bug Bounty的常见问题
- Bug Bounty 能赚多少钱
- 取决于漏洞严重程度和厂商预算,低危几百美元,高危/RCE 可达数万甚至数十万美元。
- 怎么入门 Bug Bounty
- 先学 Web 安全基础(OWASP Top 10)、练习靶场(PortSwigger Academy)、从公开项目的低悬果实开始。