谷歌刚刚发布2015年安全奖励年报。谷歌安全赏金计划用于奖励那些发现谷歌安全问题的个人。从这份年报来看, 去年谷歌共计向300余人支付了200万美元奖金。其中,Sanmay Ved因为购买Google.com域名之后无偿返还此域名受到谷歌奖励$ 6,006.13,他决定将$ 6,006.13捐给慈善机构,谷歌得知消息之后,再度奖励其$ 6,006.13奖金。
根据谷歌这份年报显示,2015年Tomasz Bojarski发现的谷歌Bug数量最多,他发现了不少于70个Google Bug。2015年,谷歌还首次启动Android Bug发现奖励计划,总计支付的奖金超过20万美元。
另外在2015年当中,谷歌脆弱性研究资助了需要研究经费的研究人员。比如俄罗斯的研究人员Kamil Histamullin在获得研究经费之后不久,他就发现YouTube Creator Studio存在严重bug,任何人通过简单地改变从URL参数可以删除YouTube上任何视频。这一问题报告谷歌之后,Youtube团队迅速修复了此Bug,Kamil Histamullin为此获得了5000美元奖金。