俄羅斯跨國網絡安全公司和防病毒提供商卡巴斯基實驗室已經宣布擴大其Bug獎金計劃, 在新聞稿中,該公司指出,這項計劃開始于2016年8月1日,卡巴斯基和平臺提供商HackerOne合作,并持續六個月,目前已經在兩個產品Kaspersky Internet Security 2017 和Kaspersky Endpoint Security 10當中發現了20個bug。
擴展后的錯誤獎賞計劃把發現遠程代碼執行bug的獎金從最高2000美元提升到最高5000美元,并且將另外一款產品Kaspersky Password Manager 8添加到目標產品的陣容當中。與第一階段相反,現在“合格的個人和組織”可以提交關于三種Kasperksy產品的Bug報告。
卡巴斯基正在招募測試者,在Windows 8.1或更新的微軟桌面操作系統上測試這三種產品,具體意圖是查找本地權限提升,用戶數據泄密和遠程代碼執行方面的漏洞。平均來說,這些方面的bug獎金分別為1000美元,2000美元和5000美元。