A Apple decidiu turbinar o seu programa de recompensas para quem descobre falhas em seus produtos. A iniciativa, voltada a especialistas e entusiastas da área de segurança digital, agora oferece os maiores pagamentos da história da empresa — e promete atrair uma nova leva de “caçadores de bugs” do mundo todo.
O programa, conhecido como Apple Security Bounty, foi completamente reformulado. A partir de novembro de 2025, quem encontrar vulnerabilidades graves em sistemas ou aparelhos da marca poderá receber até US$ 2 milhões (cerca de R$ 10,8 milhões) por denúncia — o dobro do valor máximo anterior. Esse prêmio é reservado para casos em que o pesquisador consegue demonstrar falhas com potencial semelhante a ataques de spyware sofisticados, que exploram brechas sem o conhecimento ou consentimento da vítima.
Novos bônus e categorias de falhas
Além do novo teto de pagamentos, a Apple adicionou camadas extras de incentivo. Bugs que consigam burlar o Modo de Isolamento — recurso voltado à proteção de jornalistas, ativistas e figuras públicas — terão bônus adicionais. O mesmo vale para vulnerabilidades detectadas nas versões Beta dos sistemas operacionais da marca, antes do lançamento oficial.
-
A Via Láctea e galáxias vizinhas estão se movendo em altíssima velocidade em direção a um ponto massivo e invisível que a ciência ainda não compreende totalmente
-
Ar francês gasta cinco vezes menos energia e pode aposentar o ar-condicionado tradicional
-
Efeito Liquid Glass chega ao WhatsApp no iOS 26 e transforma o visual do app com menus translúcidos e design inspirado na Apple
-
Cientistas descobrem algo alarmante vazando do fundo do mar na Antártida — substância pode prejudicar o planeta
Com a soma de prêmios e bônus, um único participante pode chegar a receber até US$ 5 milhões (aproximadamente R$ 27 milhões) se a descoberta reunir todos os critérios estabelecidos. O foco, segundo a empresa, é direcionar os esforços para falhas de segurança com potencial de espionagem em larga escala, deixando em segundo plano erros pontuais em apps ou componentes isolados. A meta é evitar episódios semelhantes ao caso do spyware Pegasus, que há anos desafia até as maiores companhias de tecnologia do mundo.
Foco em novas áreas e tecnologias
Entre as novas categorias contempladas, estão vulnerabilidades inéditas em serviços como o iCloud e no Gatekeeper, mecanismo que protege os Macs de execuções indevidas de softwares não autorizados. A companhia também confirmou que o iPhone 17, previsto para o próximo ano, fará parte do programa, com foco especial em vulnerabilidades específicas da nova geração de celulares.
Para simplificar o envio e a análise das descobertas, a Apple criou o sistema Target Flags, uma espécie de “sinalizador digital” que classifica o tipo de falha identificada. Cada relatório validado recebe uma bandeira e um ícone correspondente, o que agiliza o processo interno de triagem e priorização de pagamentos.
Um dos maiores programas de recompensas do mundo
Com as mudanças, a empresa reforça sua posição como uma das mais engajadas na comunidade de bug bounty global. Desde a abertura pública do programa, em 2020, mais de US$ 35 milhões já foram distribuídos a mais de 800 pesquisadores de segurança. Diversos especialistas chegaram a receber US$ 500 mil em prêmios individuais por denúncias consideradas críticas.
Os interessados em participar da nova fase do Apple Security Bounty podem acessar a página de segurança da empresa para entender as regras, categorias de vulnerabilidade e critérios de elegibilidade.
As novas diretrizes entram em vigor em novembro de 2025, e a expectativa é de que o número de participantes cresça exponencialmente — afinal, quem não gostaria de ganhar milhões por encontrar uma falha antes dos hackers?