Microsoft Bug Bounty ha raggiunto un nuovo vertice finanziario erogando 20 milioni di dollari nel periodo compreso tra il 1� luglio 2025 e il 30 giugno 2026. L'azienda di Redmond ha premiato un totale di 562 ricercatori di sicurezza distribuiti su 64 paesi, superando i 17 milioni di dollari assegnati a 344 esperti nel ciclo precedente.

I numeri evidenziano un'ampia democratizzazione della ricerca di vulnerabilit�, guidata anche dall'impiego di strumenti di intelligenza artificiale. Sebbene il montepremi totale rappresenti il valore pi� alto mai toccato dal programma, la cifra media incassata da ciascun analista si � attestata attorno ai 35.000 dollari pro capite. Un valore in flessione rispetto ai circa 49.000 dollari per testa registrati nel periodo precedente, a fronte per� di una platea di partecipanti cresciuta di oltre il 63%.

A spingere le erogazioni ha contribuito in modo significativo l'evento dal vivo Microsoft Zero Day Quest, organizzato all'interno del campus di Redmond. La competizione ha radunato hacker etici da 20 paesi orientati all'individuazione di falle critiche sulle infrastrutture cloud e sulle piattaforme dedicate all'intelligenza artificiale. L'iniziativa ha prodotto quasi 700 segnalazioni validate e ha distribuito premi per 2,3 milioni di dollari.