Microsoft, Yapay Zeka Destekli Güvenlik Raporları İçin 20 Milyon Dolar Ödedi
Microsoft, 1 Temmuz 2025 ile 30 Haziran 2026 tarihleri arasında gerçekleştirdiği hata ödül programı kapsamında 562 araştırmacıya toplamda 20 milyon doların üzerinde ödeme yaptığını duyurdu. Bu rakam, şirketin bugüne kadar tek bir yıl içinde dağıttığı en yüksek ödül miktarı olarak kayıtlara geçti. Bir önceki yıl 344 araştırmacıya yaklaşık 17 milyon dolar ödenmişti.
Ödeme miktarındaki bu yükseliş, şirketin Aralık 2025'te devreye aldığı In Scope By Default adlı yeni politika ile doğrudan bağlantılı. Bu düzenleme, üçüncü taraf veya açık kaynak kodlu projelerde yer alsa dahi, Microsoft çevrimiçi hizmetleri üzerinde doğrudan etkisi kanıtlanabilen kritik zafiyetlerin ödül kapsamına alınmasını sağladı. Şirket, sadece bu politika değişikliğinin yıl içinde 800 bin dolarlık ek ödemeye yol açtığını belirtti.
Araştırmacıların rapor sayısındaki artışın bir diğer temel nedeni ise yapay zeka araçlarının güvenlik araştırmalarında yoğun olarak kullanılması oldu. Microsoft, kendi bünyesinde de zafiyet keşfi için gelişmiş yapay zeka modellerinden faydalandığını ifade etti. Bu durum, Temmuz ayında tek bir ayda 622 zafiyetin raporlanmasıyla Patch Tuesday süreçlerinde tarihi bir yoğunluğa neden oldu.
Programın başarısının yanı sıra, şirket bu yıl NightmareEclipse takma adını kullanan ve eski bir çalışan olduğu iddia edilen bir araştırmacının yayınladığı karmaşık zafiyetlerle de mücadele etti. Söz konusu kişi, Microsoft'a yaptığı bildirimlerin ardından kötü muamele gördüğünü öne sürerek, SYSTEM erişimi sağlayan ayrıcalık yükseltme açıklarını ve BitLocker atlatma yöntemlerini koordineli açıklama süreci dışında kamuoyuyla paylaştı. Microsoft, bu durum karşısında Digital Crimes Unit birimini devreye alarak yasal süreç başlatma tehdidinde bulundu.


