Charles TechCharles Tech
  • Tests High-Tech
    • Smartphones
      • iPhone
      • Asus
      • Huawei
      • Poco
      • Samsung
      • Xiaomi
    • Ordinateurs
      • PC fixe / gamer
      • PC portables
    • Composants PC
      • Cartes Graphiques
      • Processeurs
      • SSD
    • Eléctromenager
      • Aspirateurs robots
    • Périphériques
      • Claviers
      • Souris
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Vous lisez Android : Google fait sauter les plafonds avec 1,5 million de dollars à gagner
Font ResizerAa
Charles TechCharles Tech
Font ResizerAa
Rechercher ...
  • Tests High-Tech
    • Smartphones
    • Ordinateurs
    • Composants PC
    • Eléctromenager
    • Périphériques
  • Actu Tech
  • Bons plans
  • Dossiers
  • Guides d’achat
  • Tutos
  • Langues
Suivez-nous
Charles Tech > Actualité High-Tech : Toutes nos dernières news > Android : Google fait sauter les plafonds avec 1,5 million de dollars à gagner

Android : Google fait sauter les plafonds avec 1,5 million de dollars à gagner

Charles Gouin-Peyrot
Charles Gouin-Peyrot
Published: 05/05/2026
Last updated: 05/05/2026
Ce site utilise des liens affiliés qui participent aux revenus du site. En les utilisant, ça ne vous coûte pas plus cher, mais un pourcentage nous est reversé pour continuer à vous informer et à proposer des tests toujours plus complets.
Partager
Résumer avec :
ChatGPT ChatGPT
Grok Grok
Perplexity Perplexity
Claude Claude
Sommaire
  • Un million et demi pour les exploits les plus exigeants
  • Chrome aussi dans la course, avec un bonus sur MiraclePtr
  • L’IA redessine les contours du programme
  • Une stratégie assumée pour les risques les plus difficiles
Logo Google illuminé en couleurs vives sur façade extérieure

Google a revu en profondeur ses deux principaux programmes de récompenses pour la découverte de vulnérabilités, ciblant Android et Chrome. Les montants offerts atteignent désormais des niveaux inédits pour les scénarios d’attaque les plus complexes.

Cette refonte intervient après une année record : l’entreprise a distribué 17,1 millions de dollars à 747 chercheurs en 2025, soit une progression de plus de 40 % par rapport à 2024. Depuis le lancement du programme en 2010, le total cumulé dépasse 81,6 millions de dollars.

Un million et demi pour les exploits les plus exigeants

La récompense maximale de 1,5 million de dollars cible un scénario très précis : un exploit en chaîne complète, sans interaction de l’utilisateur, visant la puce de sécurité Titan M2 des appareils Pixel, avec persistance après redémarrage. Ce type d’attaque représente le niveau de difficulté technique le plus élevé du programme.

D'autres articles intéressants

La nouvelle mise à jour majeure de Google Chat sur Android et iOS
Gemini change de visage : Google revoit toute son interface
Chrome 113 prend en charge l’API WebGPU avant tout le monde
24 ans après, ce jeu pour la PS1 reçoit une mise à jour
Pixel Tablet : Une vidéo exclusive nous révèle ses couleurs et son design
Sécurité Android Chrome - écran de bienvenue sur smartphone
Photo : AS Photography (pexels)

Le même exploit, mais sans persistance, est éligible à une prime pouvant aller jusqu’à 750 000 dollars. Ces deux paliers signalent clairement que Google souhaite mobiliser les chercheurs sur des vecteurs d’attaque que les équipes internes peinent à anticiper seules.

Chrome aussi dans la course, avec un bonus sur MiraclePtr

Du côté de Chrome, les exploits en chaîne complète visant le processus du navigateur sur des systèmes et matériels à jour sont désormais récompensés jusqu’à 250 000 dollars. Un bonus supplémentaire de 250 128 dollars s’ajoute pour les chercheurs qui parviennent à contourner la protection mémoire MiraclePtr.

Google précise également que le programme Chrome évolue sur la forme des rapports attendus. L’entreprise privilégie désormais des soumissions concises, centrées sur les preuves de concept et les artefacts essentiels, plutôt que des analyses détaillées que les outils d’intelligence artificielle peuvent générer automatiquement.

L’IA redessine les contours du programme

La montée en puissance de l’IA a modifié l’équilibre du bug bounty. Si elle facilite la rédaction de rapports volumineux, elle simplifie aussi la détection de certaines catégories de failles. En conséquence, Google réduit les primes sur les vulnérabilités que ses propres outils internes peuvent désormais identifier et corriger plus facilement.

Logo Google Chrome sur écran de smartphone Android
Photo : Deepanker Verma (pexels)

Le programme Android resserre également son périmètre côté noyau Linux : les vulnérabilités ciblées sont désormais limitées aux composants maintenus par Google, sauf si le chercheur peut démontrer une exploitabilité concrète sur un appareil Android. Cette restriction vise à concentrer les efforts sur les risques réels plutôt que sur des failles théoriques.

Une stratégie assumée pour les risques les plus difficiles

Google justifie cette restructuration par la volonté de renforcer la collaboration avec la communauté de recherche sur les vecteurs d’attaque les plus difficiles à détecter en interne. La société indique s’attendre à ce que le total des primes versées en 2026 augmente, malgré la baisse de certains montants individuels.

Cette orientation reflète une logique économique claire : mieux vaut payer des chercheurs indépendants pour découvrir les failles les plus critiques que laisser ces mêmes failles être exploitées par des acteurs malveillants sur des marchés parallèles.

Source : Bleeping Computer

Partager cet article
Facebook Email Copy Link Imprimer
ByCharles Gouin-Peyrot
Suivre
Depuis plus de 10 ans, je suis passionné des innovations technologiques et de ce qu'elles apportent. Comme une fiche technique ne dit jamais tout, rien ne vaut un vrai test, par un expert qui a déjà vu passer entre ses mains des centaines de produits en tout genre. Geek, passionné d'informatique qui monte des ordinateurs le week-end et teste un nouveau robot tondeuse le soir, je suis aussi photographe amateur.
Laisser une note

Laisser une note Annuler la réponse

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Sélectionnez une note

Notre partenaire

offre nordvpn

Réseaux sociaux

23KLike
38KSuivre
170Suivre
2.8KAbonnement
10.8KSuivre
1.1KSuivre
34Suivre

Vous aimerez aussi ...

apple watch x

Apple Watch : La prochaine version serait bien plus fine

25/04/2026
RTX 4060 Ti

La puce de la Nvidia GeForce RTX 4060 Ti se dévoile en images

28/04/2023

Samsung : Galaxy S21, Tab S7 mis à jour avant le Galaxy S22

01/06/2022
apple reprend la pub sur twitter

Finalement, Apple fait de nouveau de la pub sur X (ex-Twitter)

25/04/2026

A ne pas louper !

laifen wave acier
Prix sacrifié pour le Black Friday sur ces produits Laifen
Bons plans
laifen se lite
Black Friday : économisez 40% sur ces sèche-cheveux design de chez Laifen
Bons plans
laifen wave acier
Black Friday : ces brosses à dents connectées sont en promo exceptionnelle jusqu’à 40% de réduction dès aujourd’hui
Bons plans
  • Annoncer sur CharlesTech
  • Mentions légales
  • Contactez nous
  • À propos
  • Plan de site
© Charles Tech 2017 - 2025 - Toute reproduction (même partielle) interdite sous peine de poursuites.
Re !

Connectez-vous

Username or Email Address
Password

Vous avez perdu votre mot de passe ?