👆关注WE Career 获第一手北美职场资讯
近日,美国最大点评网站Yelp在app store里发布了一条让人哭笑不得的版本更新说明:
“对本周发生的程序问题深感歉意,我们原本尝试训练神经网络来消除app里所有bug,但是它却“不小心”删掉了所有内容......无奈之下我们只能进行版本回滚。但毕竟我们曾短暂地实现了bug-free。”
简单来说,工程师们训练了人工智能来删bug,结果人工智能把所有东西都删的一干二净,所以只能回滚了(这对程序员意味着非常严重的失误)。
看来人工智能火候还不成熟的时候,debug这种事还是得人类来。而且bug如果找的溜,还能开创副业第二春:
找bug赚外快!
是的没看错,如果你懂CS,喜好琢磨代码,完美主义,专爱挑刺儿,那么恭喜你,再薅一次科技巨头羊毛的机会就在眼前。行话叫Bug Bounty Hunter就是通过找bug(软件或网络漏洞)来获取赏金的人
找到一个后门或者成功黑进去,你就是全世界第一个发现它的人,置身于无人之境,想想是不是都很兴奋?而且还可以顺便赚上不菲的佣金,堪称码农发家致富第二职业新出路。
对于bug赏金,在业内已经是司空见惯,谷歌、苹果、微软等都是招募“Bug赏金猎人”的老雇主。该类项目最初由美国网景公司(Netscape)1995年发起,此后众多科技公司都引入了这种悬赏项目。仅2017年,Google就开出了近300万美元的奖金。
不仅仅是科技公司在提供“有奖捉虫”的机会,甚至美国政府也放下了偶像包袱,加入了这一行列,比如美国政府就曾启动「黑进五角大楼」项目
原来抓漏洞也是一门大生意。网络科技公司握有许多个人资料,包含付款细节、健康纪录、聊天内容等,而且近几年来,由于网络安全问题的泛滥,漏洞悬赏奖励业务也是节节上涨。除了传统的大型科技公司和政府部门,甚至还诞生了专业公司搭建平台,供全球黑客找茬设立在旧金山的HackerOne公司,就是这样一家应运而生的寻找漏洞奖励的公司。
通过HackOne的网站,公司可以在上面花钱找黑客攻击自己,发现的漏洞越大,企业支付的费用越高。其实就是花钱雇佣正规的“白客”提前发现漏洞,以防止不怀好意的黑客未来攻击。据创始人Abma透露,对于有些黑客来说,年入20万美金不是梦!
00
Uber
Uber的bug悬赏项目就是和Hackerone合作的,主要围绕用户数据的安全展开。
悬赏网站:https://hackerone.com/uber
最低赏金: 500美元
最高赏金: 1.5万美元
01
Github
悬赏网站: https://bounty.github.com/
最低赏金: 200美元
最高赏金: 1万美元
02
谷 歌
谷歌是最早一批开启漏洞奖励计划的公司。2017年支出的bug赏金达到了近300万美元,涉及到谷歌服务、Chrome、安卓等多个项目。
悬赏网站: https://www.google.com/about/appsecurity/reward-program/
最低赏金: 300美元
最高赏金: 3万1337美元
03
微 软
在2017年,微软宣布了新的Windows漏洞奖励计划,奖金最高达25万美元。
悬赏网站: https://www.microsoft.com/en-us/msrc/bounty?rtc=1
最低赏金: 500美元
最高赏金: 25万美元
04
Facebook
悬赏网站: https://www.facebook.com/whitehat
最低赏金: 500美元(约合人民币3260元)
最高赏金: 无特定金额
05
苹果
悬赏网站: 仅限受邀
最低赏金: 无特定金额
最高赏金: 20万美元
苹果于2016年才首次公布了其bug bounty项目,如找到其软件漏洞(iOS系统等)、硬件缺陷的研究人员支付最多20万美元的奖金。尽管苹果提出最高奖励金20万美元,却还是远不及政府执法或黑市的开价。例如,美国联邦调查局2015年为了调查Syed Farook枪击案件,提出近1百万美元的报酬以破解犯人使用的iPhone。
其实大多数“黑客”并没有把这个当全职工作来做,他们平时都有自己的正经工作。很多人都是在科技公司上班,做软件工程师或者网络安全员。没事做做bug bounty hunter就当兼职赚外快了,而且很多收入还不菲。
白天写bug,晚上找bug
又拿工资又领赏金,赚双份钱,完美~
程序员们,真的不考虑一下?
推荐阅读
继续阅读
阅读原文