几乎每家大型科技公司都会给找出他们软件漏洞的黑客提供现金奖励。五角大楼也不甘落后,今年启动了其首个漏洞奖励项目以扩展政府防御其系统的方式。现在,军队也加入了进来,“黑掉陆军”漏洞奖励项目本月正式上马。
即将离职的美国陆军部长埃里克·范宁宣布,该项目诚邀黑客筛查陆军数字征兵基础设施中的漏洞。与“黑掉五角大楼”不同,“黑掉陆军”不仅邀请黑客评估静态网站,关注重点还放在征兵网站和申请者及现役军官的个人信息数据库上。该项目没有对所有人开放,只有通过审查的黑客才会受邀。但军方和政府雇员想要参与的话,自动获得门票。
“科技界和国防部之外发生的很多事,我们都没能及时跟上。此举就是要找寻做事的新方式。”新闻发布会上范宁如是说。
对范宁来说,征兵涉及的数字服务是“关键任务”,但显然不像战斗车辆的导航和通信系统来得那么重要。不过,在一开始将风险压低是不错的做法。对陆军这种制度上就要求保密的机构而言,漏洞奖励项目可谓大大背离了他们一贯的文化传统。范宁把即将参与项目的黑客描述为,“正常情况下我们会尽力避免的人,国防部大部分人至今依然在这么干。”通过逐步添加和扩展漏洞奖励项目,这些机构可以逐渐接纳它们。
帮助机构建立漏洞奖励项目的安全咨询公司HackerOne,在“黑掉五角大楼”和“黑掉陆军”两个项目里都做出了贡献。
该公司CEO阿列克斯·莱斯说,他希望项目能延伸至整个军队,因为HackerOne与国防部签订的合同允许任一国防部下属单位设立漏洞奖励。
当人们见证协作带来安全,漏洞奖励的效果就显现出来了。他们甚至开始寻求更创造性的方法来应用之。
由于陆军的漏洞奖励项目和HackerOne与国防部签订的更大合同已经开始,在川普执政期间也将继续进行下去。川普的军事任命是否支持该方式,会不会想要扩展这些项目,我们尚未可知。举例来说,陆军部长范宁,就说自己计划在1月20号到海滩休养。如果“黑掉陆军”能在征兵网站和数据库上证明自身价值,黑客们可能就有机会接触到更令人激动的军方系统。
- 蜜度索骥:以跨模态检索技术助力“企宣”向上生长
- 2025年全球网络安全支出将激增15% | 行业观察
- 华为数据存储两大新品齐发:全面闪存化,全面向AI
- 数据中心太耗电,微软携手Constellation Energy探索核能供电新途径
- 戴尔一周内发生两起数据泄露事件,Atlassian工具成泄露源头
- 华为ICT学院年会2024举办,ICT学院3.0计划正式启航
- 华为启动全球金融伙伴“融海计划”,共创行业新价值
- 华为联合多家伙伴发布《现代化金融核心系统白皮书:实践篇》
- 华为发布数据智能解决方案5.0,加速金融大模型应用从“赋能”到“产能”
- 华为加速推动鲲鹏昇腾原生创新,未来三年赋能百万原生人才
- 第九届华为ICT大赛中国赛区报名通道开启,大赛真题集首发
免责声明:本网站内容主要来自原创、合作伙伴供稿和第三方自媒体作者投稿,凡在本网站出现的信息,均仅供参考。本网站将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。本网站对有关资料所引致的错误、不确或遗漏,概不负任何法律责任。任何单位或个人认为本网站中的网页或链接内容可能涉嫌侵犯其知识产权或存在不实内容时,应及时向本网站提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明。本网站在收到上述法律文件后,将会依法尽快联系相关文章源头核实,沟通删除相关内容或断开相关链接。