漏洞懸賞計畫激勵資安研究,全面提升客戶與產業安全
【2025年8月8日,台北訊】全球網路資安領導廠商趨勢科技(東京證券交易所股票代碼:4704)慶祝其ZDI漏洞懸賞計畫邁入第20週年。ZDI是全球最大、最成功的非限定廠商漏洞懸賞計畫,自 2005年起,ZDI透過漏洞懸賞獎勵與全球道德駭客競賽,持續推動軟體漏洞的負責任揭露。
瞭解有關趨勢科技ZDI漏洞懸賞計畫™的更多資訊,請至:https://www.trendmicro.com/zh_tw/zero-day-initiative/about.html
趨勢科技營運長Kevin Simzer表示:「我們最優先的目標,是協助客戶採取主動的資安防禦策略。ZDI漏洞懸賞計畫是我們對抗網路犯罪分子的最佳利器之一,也是業界獨一無二的存在。目前業界尚未有其他廠商能像我們一樣,這麼早就爲客戶提供防護。」
趨勢科技ZDI是全球漏洞研究與揭露的領導者。根據Omdia指出,2024 年,ZDI幫助負責任地揭露了全球 73% 的漏洞,比所有其他參與廠商的總和還多。
這些新發現漏洞背後的研究,能確保趨勢科技的客戶在零時差攻擊發生前就獲得虛擬修補程式。這些虛擬修補通常比官方廠商釋出的更新早超過兩個月。而ZDI的貢獻更不限於趨勢科技客戶,它也讓整個數位世界更安全——透過協助軟體廠商在威脅攻擊者利用漏洞之前,就先將其修復。
該計畫起初源自於一個樸實的構想,於2005年由3Com旗下的TippingPoint所創立。其理念很簡單:透過金錢獎勵,鼓勵資安研究社群發掘常見產品中的零時差漏洞,並負責任地通報給相關廠商,協助其強化產品安全性。
如今廣為人知的Pwn2Own大賽於2007年首次舉辦,提供研究人員一個互相較勁、與時間賽跑的機會,在預先指定的產品類別中尋找零時差漏洞(zero-day)。
趨勢科技在2016年併購TippingPoint之後,成為ZDI的管理者。今日,該計畫擁有超過450名專職研究人員,分布於全球14個威脅情報中心,並匯聚了超過19,000名漏洞研究人員所組成的廣大社群。
ZDI漏洞懸賞計劃的重點成果包括:
關於趨勢科技
趨勢科技為全球網路資安領導廠商,致力建立一個安全的資訊交換世界。憑藉著數十年的資安專業、全球威脅研究以及持續不斷的創新,趨勢科技跨雲端、網路、裝置及端點的AI網路資安平台隨時守護著全球數十萬家企業機構及數百萬一般使用者。趨勢科技身為雲端及企業網路資安領導廠商,我們的平台專為如AWS、Microsoft及Google的環境提供最佳化的各種強大進階威脅防禦技術,並具更好可視性可更快更有效的偵測及回應威脅。趨勢科技共有7000多名員工,遍布全球70國,協助企業機構保護其連網世界。如需更多資訊,請至:www.trendmicro.com。