Уязвимости в программном обеспечении могут довольно дорого обойтись  компании, подорвать ее авторитет и испортить отношение с пользователями. Именно из-за недоработок в ПО туда могут проникать вредоносные программы, которые транслируют сторонний код, и могут стать угрозой для безопасности системы или конфиденциальных данных. Компания Google, как одна из крупнейших информационно технологических компаний, очень серьезно относится к безопасности своих продуктов, именно поэтому в этом году руководство приняло решение увеличить размеры выплат разработчикам за найденные уязвимости. В среднем, суммы вознаграждения увеличились в 2-3 раза.

Данная программа Google Chrome Vulnerability Rewards Program, которая направлена на поиск багов и уязвимостей, была введена в 2010 году. Несмотря на то, что за это время компания потратила больше 5 миллионов долларов на вознаграждения за рапорты, разработчики смогли исправить 8,5 тысяч программных ошибок, о которых писались рапорты.

Как говорят СМИ, сумма поощрительной выплаты зависит от объема проделанной работы, критичности найденной «дыры» в разработке и качества выполнения самого отчета. Максимальная сумма вознаграждения за один рапорт о найденной уязвимости составляет 15 тысяч долларов, раньше этот показатель составлял 5 тысяч долларов. При этом, если разработчику также удастся найти ПО, которое использует уязвимость и показать, как оно работает на примере, за такую проделанную работу причитается 30 тысяч долларов (до этого – 15).

Самое большое материальное поощрение можно получить, если найти пробелы в системе безопасности Chromebook или Chromebox в гостевом режиме через Chrome OS. Сегодня за такую работу Google заплатит 150 тысяч долларов.