חברת גוגל הכריזה כי שילמה כמעט 12 מיליון דולר עבור תמריץ כספי למוצאי באגים (Bug Bounties-באג באונטי) ל-660 חוקרי אבטחה מרחבי העולם במהלך שנת 2024, במסגרת תוכנית התגמול שלה לדיווח על פרצות אבטחה (Vulnerability Reward Program – VRP).

התמריץ כספי מדגיש את המחויבות המתמשכת של ענקית הטכנולוגיה לשיפור האבטחה של מוצריה, כולל מערכת ההפעלה אנדרואיד, דפדפן כרום וטכנולוגיות נוספות. הסכום הזה מציב את 2024 כשנה מוצלחת במיוחד בתוכנית, עם עלייה בדיווחים על חולשות קריטיות וגבוהות בחומרה.
מאז השקת תוכנית ה-VRP (Vulnerability Reward Program) הראשונה שלה ב-2010, גוגל שילמה סך כולל של 65 מיליון דולר בפרסי באגים, מה שהופך אותה לאחת החברות המובילות בעולם בתחום זה. בהשוואה ל-2023, שבה שילמה החברה 10 מיליון דולר ל-632 חוקרים, שנת 2024 ראתה עלייה הן בסכום הכולל והן במספר החוקרים שזכו לתגמול, מה שמשקף את הגידול במורכבות האיומים ואת המאמץ הגובר של הקהילה העולמית להתמודד איתם.
למרות הירידה הכוללת במספר הדיווחים על חולשות ב-2024, גוגל דיווחה על עלייה של 2% בחולשות מסוג "קריטי" ו-"גבוה", בעיקר באנדרואיד ובכרום.
לדברי החברה, החוקרים מציינים כי השיפור המתמיד באבטחת מערכת ההפעלה אנדרואיד הופך את מציאת החולשות למאתגרת יותר, אך גם למשתלמת יותר. "פחות חוקרים מגישים פחות דיווחים, אבל הם משפיעים יותר", נכתב בבלוג הרשמי של גוגל, תוך הדגשה כי התגמולים הגבוהים מעודדים את הקהילה להתמקד בפרצות בעלות פוטנציאל נזק משמעותי.
ההכרזה זכתה לתגובות חיוביות בקרב קהילת הסייבר העולמית, שרואה בתוכנית של גוגל מודל לחיקוי עבור חברות טכנולוגיה אחרות. בישראל, שבה פועלים חוקרי אבטחה רבים המשתתפים בתוכניות דומות, המהלך נתפס כהזדמנות נוספת להצטיין בתחום. עם זאת, ישנם גם קולות שטוענים כי הסכומים, למרות שהם מרשימים, עדיין נמוכים ביחס לרווחים העצומים של גוגל, ושחברות צריכות להשקיע עוד יותר בתגמול חוקרים כדי להתמודד עם האיומים ההולכים וגדלים.
החברה ציינה כי היא מתכננת להגדיל את הפרסים ולפתח תוכניות נוספות ב-2025, כחלק מהמאמץ המתמשך להפוך את המוצרים שלה לבטוחים יותר עבור מיליארדי משתמשים ברחבי העולם – כולל בישראל, שבה אנדרואיד שולטת בשוק הסמארטפונים.



