Google zahlte 2025 insgesamt 17.077.749 $ an 747 Forschende aus. Microsoft kam im aktuellen Programmjahr auf mehr als 20 Millionen Dollar für 562 Teilnehmende. Apple veröffentlicht dagegen keine Jahressumme, hat aber im Oktober 2025 seine Höchstprämie für Zero-Click-Exploits auf 2 Millionen Dollar verdoppelt. Drei der größten Tech-Konzerne der Welt zahlen also sehr unterschiedlich viel, sehr unterschiedlich transparent und nach sehr unterschiedlichen Regeln für dieselbe Art von Arbeit: das Finden kritischer Sicherheitslücken, bevor es Kriminelle tun. Dieser Vergleich ordnet die aktuellen Zahlen von Google VRP, Microsoft MSRC und Apple Security Bounty ein, stellt sie Branchen-Benchmarks von HackerOne gegenüber und zeigt, wie sich die legalen Prämien von den Preisen auf dem Zero-Day-Graumarkt unterscheiden.

Wichtig für die Einordnung: Hier geht es nicht um Vermittlungsplattformen wie HackerOne oder Bugcrowd, über die tausende Unternehmen gleichzeitig ihre Programme anbieten, und auch nicht um Hacking-Wettbewerbe wie Pwn2Own. Dieser Artikel vergleicht ausschließlich die drei Bug-Bounty-Programme, die Google, Microsoft und Apple selbst betreiben, mit eigenem Geld, eigenen Scope-Regeln und eigener Auszahlung. Das ist eine eigene Liga, in der andere Mechanismen gelten als bei plattformvermittelten Programmen, und genau deshalb lohnt sich ein eigener Blick auf diese drei Bug-Bounty-Programme.

Warum Bug-Bounty-Programme 2026 zum Pflichtprogramm wurden

Ein Bug-Bounty-Programm ist längst kein Marketing-Gag mehr, sondern ein fester Bestandteil der Sicherheitsstrategie großer Softwarehersteller. Google, Microsoft und Apple betreiben jeweils eigene, direkt vom Hersteller verwaltete Programme, die sich klar von Drittanbieter-Plattformen wie HackerOne oder Bugcrowd unterscheiden. Bei einem eigenen Vulnerability Reward Program (VRP) zahlt der Hersteller direkt, legt die Scope-Regeln selbst fest und entscheidet ohne Vermittler über die Höhe der Prämie.

2026 verschiebt sich die Gewichtung dieser Programme deutlich. Google hat öffentlich angekündigt, Prämien für Schwachstellen zu senken, die sich mit KI-Werkzeugen inzwischen leicht automatisiert finden lassen, erhöht im Gegenzug aber die Belohnung für komplexe, mehrstufige Exploit-Ketten. Das ist eine direkte Reaktion darauf, dass KI-gestützte Fuzzing- und Code-Analyse-Tools einfache Bugklassen bereits massenhaft aufdecken, während echte Zero-Click-Vollketten weiterhin extrem seltenes und extrem wertvolles Expertenwissen erfordern.

Gleichzeitig wächst der Abstand zwischen dem, was legale Bug-Bounty-Programme zahlen, und dem, was Exploit-Broker wie Zerodium oder Crowdfense auf dem freien Markt bieten. Dieser Preisunterschied ist einer der Hauptgründe, warum Google, Microsoft und Apple ihre Höchstprämien in den vergangenen zwölf Monaten so deutlich angehoben haben. Wer verstehen will, wie die drei großen Bug-Bounty-Programme 2026 tatsächlich funktionieren, muss die Zahlen im Detail vergleichen, nicht nur die Schlagzeilen.

Bug-Bounty-Programme sind dabei keine Erfindung der 2020er-Jahre. Browserhersteller experimentierten schon in den 1990er-Jahren mit ersten Prämien für Fehlermeldungen, lange bevor aus dieser Idee eine eigene Branche mit festen Prozessen, Rangliste und Millionenbudgets wurde. Was sich seither grundlegend geändert hat, ist die Professionalisierung: Google, Microsoft und Apple beschäftigen heute eigene Teams allein dafür, eingehende Meldungen zu triagieren, Schweregrade zu bewerten und Auszahlungen zu koordinieren. Diese interne Infrastruktur erklärt auch, warum sich die drei Programme in Tempo, Transparenz und Preisgestaltung so stark unterscheiden, obwohl sie alle dasselbe Grundproblem lösen wollen.

Google VRP, Microsoft MSRC und Apple Security Bounty im Überblick

Alle drei Programme verfolgen dasselbe Grundprinzip: Externe Forschende melden eine Schwachstelle, der Hersteller prüft sie, bestätigt den Fund und zahlt eine Prämie, die sich nach Schweregrad, Ausnutzbarkeit und betroffenem Produkt richtet. Die Unterschiede liegen im Detail, und genau die machen für Forschende wie für Sicherheitsverantwortliche den Unterschied aus.

Google bündelt sein Bug-Bounty-Programm unter dem Namen Google Bug Hunters und unterteilt es in mehrere Unterprogramme: Chrome VRP für den Browser, Android VRP für das mobile Betriebssystem und seit 2025 zusätzlich ein eigenes Cloud VRP für Schwachstellen in der Google-Cloud-Infrastruktur. Microsoft organisiert sein Bug-Bounty-Programm über das Microsoft Security Response Center (MSRC) und splittet die Prämien nach Produktfamilie auf, etwa Azure, Hyper-V oder klassische On-Premises-Server-Software. Apple fasst sein Programm unter dem Namen Apple Security Bounty zusammen und kategorisiert nach Angriffsvektor statt nach Produkt, etwa Zero-Click-Fernangriff, physischer Zugriff oder WLAN-Nahbereichsangriff.

Für Forschende bedeutet das in der Praxis drei komplett unterschiedliche Einreichungswege. Google nutzt ein zentrales Portal namens Bug Hunters, über das sich Meldungen für Chrome, Android und Cloud VRP gleichzeitig verwalten lassen, inklusive eigenem Punktestand und öffentlichem Leaderboard. Microsoft arbeitet über das MSRC-Portal, bei dem jedes Teilprogramm, von Azure bis Hyper-V, eine eigene Scope-Seite mit eigener Preistabelle führt. Apple verlangt für viele Kategorien der Apple Security Bounty ein bestehendes Developer-Konto und bevorzugt Teilnehmende, die bereits am Apple Security Research Device Program beteiligt sind, einem separaten Programm für speziell präparierte iPhones mit erleichtertem Forschungszugriff.

Ein praktischer Unterschied, der in Vergleichsartikeln oft untergeht: Alle drei Unternehmen verweisen in ihrer Scope-Dokumentation zusätzlich auf eine security.txt-Datei nach RFC 9116, über die sich Kontaktwege für Sicherheitsmeldungen standardisiert auffinden lassen. Eine minimale security.txt sieht so aus:

# /.well-known/security.txt
Contact: https://bughunters.google.com/
Contact: mailto:[email protected]
Expires: 2027-01-01T00:00:00.000Z
Preferred-Languages: de, en
Policy: https://beispielfirma.de/security-policy

Diese Datei ersetzt kein Bug-Bounty-Programm, sie ist aber der erste Baustein, bevor ein Unternehmen überhaupt über Prämienhöhen nachdenken sollte. Wer sie nicht pflegt, bekommt Schwachstellenmeldungen oft über Umwege, verzögert oder gar nicht.

Interessant ist außerdem, wer bei Apple überhaupt an die höchsten Kategorien herankommt. Für komplexe Exploit-Ketten gegen iOS oder macOS erleichtert das Apple Security Research Device Program den Zugang, weil Teilnehmende dort speziell präparierte iPhones mit erweiterten Debugging-Rechten erhalten, statt auf handelsüblichen Geräten im Blindflug nach Schwachstellen suchen zu müssen. Google und Microsoft verlangen kein vergleichbares Spezialgerät, dafür aber oft tiefes Wissen über interne Architektur, das sich nur über öffentlich dokumentierte Quellcode-Bestandteile wie Chromium oder öffentlich zugängliche Azure-Testumgebungen erschließen lässt.

Technische Spezifikationen im direkten Vergleich

Die folgende Tabelle fasst die strukturellen Eckdaten der drei Programme zusammen, so wie sie sich aus den offiziellen Angaben von Google, Microsoft und Apple für den Berichtszeitraum 2025/2026 ergeben.

MerkmalGoogle VRPMicrosoft MSRCApple Security Bounty
Verwaltende StelleGoogle Bug HuntersMicrosoft Security Response CenterApple Security Engineering
UnterprogrammeChrome VRP, Android VRP, Cloud VRP u. a.Azure, Hyper-V, Apps/On-Premises u. a.Nach Angriffsvektor kategorisiert
Berichtszeitraum der aktuellen ZahlenKalenderjahr 2025Programmjahr Juli 2025 bis Juni 2026Keine veröffentlichte Jahresbilanz
Gesamtsumme laut Hersteller17.077.749 $über 20.000.000 $nicht veröffentlicht
Zahl bezahlter Forschender747562nicht veröffentlicht
Höchstprämie Standardkategorie 2026bis 1,5 Mio. $ (Android, mit Persistenz)bis 250.000 $ (Hyper-V)bis 2 Mio. $ (Zero-Click-Fernangriff)
Höchstprämie inklusive Bonusbis ca. 1,75 Mio. $ (Chrome inkl. MiraclePtr-Bonus)höher nach Ermessen möglichüber 5 Mio. $ bei kombinierten Ketten
Eigenes Cloud-Programmja, seit 2025 (Cloud VRP)ja, Azure Bountynein, Fokus auf Endgeräte
Jüngste Programmänderung2026: niedrigere Prämien für KI-auffindbare Bugs2026: überarbeitetes Leaderboard-SystemOktober 2025: Höchstprämien verdoppelt
Rangliste für Top-Forschendeja, Bug Hunters Leaderboardja, Most Valuable Researchersnein, keine öffentliche Rangliste
Transparenzgrad der Jahresstatistikhoch, detaillierte Aufschlüsselungmittel, aggregierte Zahlenniedrig, nur Prämienhöhen

Auffällig ist vor allem die letzte Zeile: Google und Microsoft veröffentlichen regelmäßig, wie viel Geld in welchem Zeitraum an wie viele Forschende floss. Apple veröffentlicht nur Prämienobergrenzen pro Kategorie, keine Gesamtsumme und keine Forschendenzahl. Für einen seriösen Vergleich muss diese Lücke offen benannt werden, statt sie mit geschätzten Zahlen zu füllen.

Google VRP im Detail: Chrome, Android und die neue Cloud-Sparte

Von den drei Programmen liefert Google die detailliertesten öffentlichen Zahlen. Laut dem offiziellen Jahresrückblick Google VRPs in Review 2025 zahlte der Konzern 2025 insgesamt 17.077.749 $ an 747 Forschende aus. Aufgeteilt nach Produktlinie flossen 3.716.750 $ in das Chrome VRP und 2.964.825 $ in das Android VRP. Zum historischen Vergleich: Die bisher höchste einzelne Android-Prämie lag bei 605.000 $, ausgezahlt am 13. Juli 2022, und ist bis heute der höchste in Googles eigener Statistik gelistete Android-Betrag.

Cloud VRP: Der jüngste Baustein im Google-Programm

Neu und bislang in Vergleichsartikeln kaum beachtet ist das Cloud Vulnerability Reward Program, das 2025 sein erstes volles Jahr abschloss. In diesem Zeitraum zahlte Google 3.574.399 $ an 143 Forschende, die Schwachstellen speziell in der Google-Cloud-Infrastruktur fanden, nicht in Consumer-Produkten wie Chrome oder Android. Das zeigt, wie stark sich der Fokus der Bug-Bounty-Branche von klassischen Endnutzer-Apps hin zu Cloud- und Infrastruktur-Schwachstellen verschiebt, ein Trend, der sich bei Microsofts Azure-Programm ganz ähnlich beobachten lässt.

Für 2026 hat Google die Regeln für Android deutlich verschärft und gleichzeitig attraktiver gemacht. Eine Zero-Click-Vollkette, die ein Pixel-Gerät inklusive Titan-M2-Sicherheitschip kompromittiert und dabei dauerhaften Zugriff (Persistenz) erreicht, kann jetzt bis zu 1,5 Millionen Dollar wert sein. Ohne Persistenz liegt die Obergrenze bei 750.000 $. Für Chrome gibt es bis zu 250.000 $ für eine vollständige Kette im Browser-Prozess auf aktueller Hardware und aktuellem Betriebssystem, zuzüglich eines möglichen MiraclePtr-Bonus von 250.128 $ für Exploits, die eine bestimmte Speicherschutz-Technik umgehen. In Summe kann eine einzelne, besonders raffinierte Chrome-Kette damit rechnerisch auf rund 500.000 $ kommen.

Die Entscheidung, Prämien für leicht automatisiert auffindbare Bugs zu senken, markiert einen Wendepunkt für die gesamte Bug-Bounty-Branche. Bislang galt die einfache Regel, dass mehr eingereichte Berichte automatisch mehr ausgezahltes Geld bedeuten. Mit dem Aufkommen leistungsfähiger KI-Fuzzing-Werkzeuge kippt dieses Verhältnis: Wenn ein automatisiertes Tool in wenigen Stunden dieselbe Schwachstellenklasse findet, für die ein Mensch früher Tage brauchte, verliert der reine Fund an Seltenheitswert und damit an Prämienhöhe. Google reagiert darauf, indem der Konzern die Differenzierung zwischen trivial auffindbaren Einzelbugs und komplexen, mehrstufigen Exploit-Ketten verschärft. Für Forschende bedeutet das eine klare strategische Weichenstellung: Wer dauerhaft gut von einem Bug-Bounty-Programm leben will, muss sich zunehmend auf jene Kategorien konzentrieren, die sich nicht durch reine Automatisierung erschließen lassen.

Microsoft MSRC: Von Punkten zu Prämien

Microsoft tickt beim Bug-Bounty-Programm anders als Google. Statt eines Kalenderjahres nutzt der Konzern ein Programmjahr, das jeweils von Juli bis Juni läuft. Laut der aktuellen Most Valuable Researchers-Auswertung von Microsoft wurden im Programmjahr, das im Juni 2026 endete, mehr als 20 Millionen Dollar an 562 Forschende ausgeschüttet. Das ist in absoluten Zahlen mehr als Googles 17,08 Millionen Dollar, bezieht sich aber auf einen leicht verschobenen Zeitraum und eine kleinere Zahl von Empfängern, was den direkten Vergleich etwas erschwert.

Microsoft gliedert sein Bug-Bounty-Programm, das offiziell unter microsoft.com/msrc/bounty einsehbar ist, in mehrere Teilprogramme mit jeweils eigener Preisspanne. Das Azure Bounty Program zahlt zwischen 1.250 $ und 60.000 $, abhängig von Schweregrad und betroffenem Dienst. Das Hyper-V Bounty Program, das gezielt Schwachstellen in Microsofts Virtualisierungsschicht belohnt, liegt zwischen 5.000 $ und 250.000 $ und markiert damit die höchste reguläre Prämienkategorie im Microsoft-Programm. Für Anwendungen und On-Premises-Server reicht die Spanne von 500 $ bis 30.000 $. In allen drei Fällen kann Microsoft nach eigenem Ermessen höhere Prämien zahlen, wenn Schweregrad, Auswirkung und Qualität der Meldung das rechtfertigen. Diese Ermessens-Klausel erklärt auch, warum einzelne Top-Forschende im Jahresvergleich auf deutlich höhere Einzelsummen kommen können, als die offizielle Preistabelle zunächst vermuten lässt.

Bemerkenswert ist, dass Microsoft Hyper-V als eigene, besonders hoch dotierte Kategorie führt. Virtualisierungs-Schwachstellen gelten als besonders kritisch, weil ein erfolgreicher Ausbruch aus einer virtuellen Maschine theoretisch ganze Cloud-Rechenzentren betreffen kann. Das erklärt, warum Microsoft hier mit 250.000 $ eine höhere Obergrenze ansetzt als für klassische Server-Anwendungen.

Für Unternehmenskunden, die selbst Azure oder Hyper-V einsetzen, ist das MSRC-Programm indirekt ebenfalls relevant. Jede Prämie, die Microsoft für eine gefundene Lücke zahlt, steht am Ende für einen Patch, der vor einem öffentlichen Exploit ausgerollt wird. Die Höhe der Hyper-V-Prämie von bis zu 250.000 $ lässt sich damit auch als Indikator lesen, wie kritisch Microsoft selbst das Risiko eines erfolgreichen VM-Ausbruchs für seine Cloud-Kundschaft einschätzt.

Apple Security Bounty: Die Prämien-Revolution vom Oktober 2025

Apple hat im Oktober 2025 unter dem Titel Apple Security Bounty, evolved die größte Überarbeitung seines Bug-Bounty-Programms seit Jahren vorgenommen. Laut der offiziellen Seite security.apple.com/bounty wurde die Höchstprämie für eine Zero-Click-Remote-Exploit-Kette von 1 Million Dollar auf 2 Millionen Dollar verdoppelt. Eine One-Click-Remote-Exploit-Kette, die also eine Nutzerinteraktion wie einen Klick voraussetzt, stieg von 250.000 $ auf bis zu 1 Million Dollar.

Auch bei selteneren Angriffsvektoren schraubte Apple kräftig nach oben. Ein WLAN-Nahbereichsangriff, bei dem ein Gerät ohne Fernzugriff über Funk kompromittiert wird, bringt jetzt bis zu 1 Million Dollar statt vorher 250.000 $. Physischer Zugriff auf ein gesperrtes Gerät wurde von 250.000 $ auf 500.000 $ angehoben. Für einen App-Sandbox-Escape, der speziell eine Schutztechnik namens SPTM umgeht, verdreifachte sich die Prämie von 150.000 $ auf 500.000 $. Mit zusätzlichen Boni kann eine besonders ausgeklügelte, mehrstufige Exploit-Kette laut Apple insgesamt mehr als 5 Millionen Dollar wert sein, das ist der höchste offiziell genannte Betrag unter allen drei Herstellerprogrammen.

Was Apple nicht veröffentlicht

Trotz der spektakulären Höchstbeträge bleibt Apple bei der Transparenz hinter Google und Microsoft zurück. Es gibt keine öffentliche Angabe dazu, wie viel Geld Apple 2025 oder 2026 insgesamt an Forschende ausgezahlt hat, wie viele Forschende überhaupt bezahlt wurden oder wie viele Meldungen eingingen. Für Unternehmen, die ihr eigenes VRP am Apple-Modell ausrichten wollen, ist das ein relevanter Unterschied: Hohe Schlagzeilen-Prämien allein sagen wenig darüber aus, wie breit ein Programm tatsächlich Forschende erreicht und bezahlt.

Preistabelle: Prämien im direkten Vergleich inklusive Graumarkt

Um die Dimensionen einordnen zu können, lohnt sich ein Blick über die drei Hersteller hinaus. Die Exploit-Broker Zerodium und Crowdfense kaufen Zero-Day-Schwachstellen auf einem grauen, aber öffentlich beworbenen Markt auf und zahlen dafür deutlich mehr als jedes reguläre Bug-Bounty-Programm. Diese Beträge sind keine offiziellen, taggenauen Preislisten, sondern von den Firmen selbst oder in seriöser Fachberichterstattung genannte Richtwerte, die sich je nach Zielsystem, Exklusivität und Käuferqualifikation verändern können.

AnbieterEinstiegsprämieTypische HöchstprämieAbsolute ObergrenzeKategorie-Beispiel
Google VRP (Android)wenige hundert $750.000 $1.500.000 $Zero-Click mit Persistenz, Titan M2
Google VRP (Chrome)wenige hundert $250.000 $ca. 500.128 $Vollketten-Exploit plus MiraclePtr-Bonus
Microsoft MSRC (Azure)1.250 $60.000 $höher nach ErmessenKritische Azure-Dienst-Schwachstelle
Microsoft MSRC (Hyper-V)5.000 $250.000 $höher nach ErmessenVM-Ausbruch in Virtualisierungsschicht
Apple Security Bountywenige tausend $2.000.000 $über 5.000.000 $Zero-Click-Fernangriff mit Bonuskette
Zerodium (Graumarkt)n. v.bis ca. 2.500.000 $bis ca. 2.500.000 $iOS/Android Zero-Click mit Persistenz
Crowdfense (Graumarkt)10.000 $5.000.000 bis 7.000.000 $bis zu 9.000.000 $ (Premiumfälle)iMessage- bzw. WhatsApp-Vollkette

Der Unterschied ist eindeutig. Selbst Apples verdoppelte Höchstprämie von 2 Millionen Dollar liegt unter dem, was Crowdfense laut eigener Webseite für eine vergleichbare iOS-Vollkette zahlt. Das ist ökonomisch der Hauptgrund, warum alle drei Hersteller ihre Prämien in den letzten zwölf Monaten angehoben haben: Wer seine besten Bugs nicht dem Hersteller meldet, sondern an einen Broker verkauft, verdient am Ende oft mehr, auch wenn das Risiko und die rechtliche Grauzone ungleich größer sind.

Branchen-Benchmarks aus unabhängigen Quellen

Neben den Herstellerzahlen liefert die Hacker-Powered Security Report-Reihe von HackerOne, inzwischen in der neunten Ausgabe, den aktuellsten unabhängigen Branchenvergleich. Der Bericht weist für die zwölf Monate vor Veröffentlichung 81 Millionen Dollar aus, die über die HackerOne-Plattform insgesamt an Hacker ausgezahlt wurden, ein Plus von 13 Prozent gegenüber dem Vorjahreszeitraum. Erfasst wurden rund 580.000 validierte Schwachstellen über etwa 1.950 Unternehmensprogramme. Allein die zehn größten Programme auf der Plattform machten davon 21,6 Millionen Dollar aus, und die 100 Top-Verdiener aller Zeiten kommen laut HackerOne zusammen auf 31,8 Millionen Dollar.

Diese Zahl ist wichtig für die Einordnung von Google, Microsoft und Apple, aber sie darf nicht gleichgesetzt werden. HackerOne ist eine Vermittlungsplattform für tausende Unternehmen gleichzeitig, während Google VRP, Microsoft MSRC und Apple Security Bounty jeweils nur das eigene Produktportfolio eines einzigen Konzerns abdecken. Dass Google mit 17,08 Millionen Dollar allein mehr als ein Fünftel der gesamten HackerOne-Plattformsumme erreicht, zeigt, wie konzentriert Prämiengelder bei den großen Plattformherstellern inzwischen sind.

Für Bugcrowd, den zweiten großen Plattformanbieter neben HackerOne, liegt aktuell keine gleichermaßen verifizierte Gesamtsumme für 2025 oder 2026 vor, die sich seriös in diese Tabelle einordnen ließe. Wer hier mit Schätzwerten arbeitet, vermischt unterschiedliche Erhebungszeiträume und Methodiken, deshalb bleibt diese Zeile in unserem Vergleich bewusst offen, statt eine Zahl zu erfinden.

Die folgende Übersicht fasst die wichtigsten Benchmark-Zahlen aus drei unabhängigen Quellenarten zusammen: den offiziellen Herstellerstatistiken, dem plattformbasierten HackerOne-Bericht und den öffentlichen Preisangaben der Exploit-Broker. Erst im Nebeneinander wird deutlich, wie groß die Spannweite innerhalb der Bug-Bounty-Branche tatsächlich ist.

QuelleZeitraumKennzahlWert
Google Bug HuntersKalenderjahr 2025Gesamtauszahlung VRP17.077.749 $
Google Bug HuntersKalenderjahr 2025Bezahlte Forschende747
Microsoft MSRCProgrammjahr 07/2025–06/2026Gesamtauszahlung Bountyüber 20.000.000 $
Microsoft MSRCProgrammjahr 07/2025–06/2026Bezahlte Forschende562
HackerOne Hacker-Powered Security Report12 Monate vor VeröffentlichungPlattformweite Gesamtauszahlung81.000.000 $
HackerOne Hacker-Powered Security Report12 Monate vor VeröffentlichungValidierte Schwachstellenca. 580.000
Crowdfense (offizielle Preisliste)Stand 2026Obergrenze iOS-Vollkette5.000.000–7.000.000 $
Zerodium (berichtete Preisangaben)Stand 2026Obergrenze iOS/Android-Vollkettebis ca. 2.500.000 $

Diese Tabelle macht den strukturellen Unterschied zwischen Hersteller-VRP und Plattform-Benchmark greifbar. HackerOnes 81 Millionen Dollar verteilen sich auf fast 2.000 Unternehmensprogramme, während Googles 17,08 Millionen Dollar und Microsofts über 20 Millionen Dollar jeweils aus nur einem einzigen Konzern stammen. Relativ zur Anzahl der Produkte und Forschenden zahlen Google und Microsoft damit pro Kopf deutlich mehr aus als der Plattform-Durchschnitt bei HackerOne.

Reale Einsatzszenarien aus den drei Programmen

Abstrakte Preisspannen werden erst greifbar, wenn man sie an konkreten Szenarien festmacht, wie sie in den offiziellen Programmregeln beschrieben sind.

  • Google Cloud VRP, erstes volles Jahr: 2025 zahlte Google 3.574.399 $ an 143 Forschende allein für Schwachstellen in der Cloud-Infrastruktur, ein Bereich, der vor 2025 noch gar kein eigenes Programm hatte.
  • Android-Zero-Click mit Titan-M2-Bypass: Eine Exploit-Kette, die ein Pixel-Gerät ohne Nutzerinteraktion kompromittiert, den Sicherheitschip Titan M2 umgeht und dauerhaften Zugriff erreicht, ist 2026 mit bis zu 1,5 Millionen Dollar die höchste Standardkategorie bei Google.
  • Chrome-Exploit mit MiraclePtr-Bonus: Wer eine Chrome-Schwachstelle findet, die zusätzlich eine bestimmte Speicherschutztechnik (MiraclePtr) umgeht, kann neben der Grundprämie von bis zu 250.000 $ einen separaten Bonus von 250.128 $ erhalten.
  • Microsoft Hyper-V-Ausbruch: Ein Forscher, der aus einer virtuellen Maschine ausbricht und auf den Host-Hypervisor zugreift, bewegt sich in Microsofts höchster regulärer Prämienkategorie von bis zu 250.000 $, mit der Möglichkeit höherer Ermessenszahlungen bei besonders kritischer Wirkung.
  • Apple SPTM-Sandbox-Escape: Seit Oktober 2025 zahlt Apple bis zu 500.000 $ für einen App-Sandbox-Ausbruch, der gezielt den Secure Page Table Monitor (SPTM) umgeht, dreimal so viel wie vor der Programmreform.
  • Apple-Angriff auf ein gesperrtes Gerät: Physischer Zugriff auf ein gesperrtes iPhone oder iPad bringt seit der Reform bis zu 500.000 $ statt vorher 250.000 $, eine Kategorie, die besonders für Strafverfolgungs- und Grenzkontroll-Szenarien relevant ist.
  • Microsoft Azure-Einstiegskategorie: Schon eine mittelschwere Schwachstelle in einem Azure-Dienst kann zwischen 1.250 $ und 60.000 $ wert sein, deutlich niedriger angesetzt als Hyper-V, aber dafür mit breiterem Scope über zahlreiche Azure-Produkte hinweg.

Diese sieben Szenarien zeigen ein gemeinsames Muster. Alle drei Hersteller haben in den letzten zwölf bis achtzehn Monaten gezielt jene Kategorien aufgewertet, die technisch am schwersten zu erreichen sind, nämlich Ausbrüche aus Hardware-gestützten Schutzmechanismen wie Titan M2, SPTM oder dem Hypervisor selbst. Breiter angelegte Einstiegskategorien wie Azure Bounty bleiben dagegen bei moderaten Beträgen, weil hier die Zahl eingehender Meldungen ungleich höher ist als bei hochkomplexen Exploit-Ketten.

Welche Produkte und Plattformen sind wirklich im Scope?

Ein häufiger Anfängerfehler ist die Annahme, ein Bug-Bounty-Programm decke automatisch das komplette Produktportfolio eines Herstellers ab. In der Praxis grenzen Google, Microsoft und Apple den Scope sehr genau ein, und Meldungen außerhalb dieses Rahmens werden in aller Regel ohne Prämie abgelehnt, selbst wenn die Schwachstelle real und kritisch ist.

Bei Google zählen zum Scope in erster Linie Chrome und Chromium-basierte Produkte, das Android-Betriebssystem auf Pixel-Referenzgeräten sowie seit 2025 explizit benannte Google-Cloud-Dienste. Schwachstellen in Drittanbieter-Apps, die lediglich im Play Store gelistet sind, fallen dagegen meist unter ein separates, niedriger dotiertes Android-Ökosystem-Programm. Microsoft trennt seinen Scope strikt nach Produktfamilie: Azure-Dienste, Hyper-V als eigene Virtualisierungsschicht und klassische On-Premises-Anwendungen wie Exchange Server oder SharePoint Server laufen jeweils unter eigenen Regeln mit eigener Preistabelle. Wer eine Schwachstelle in einem Produkt findet, das nicht explizit gelistet ist, etwa in einer veralteten, nicht mehr unterstützten Windows-Version, bekommt in der Regel keine Prämie, selbst wenn Microsoft den Fund als technisch korrekt bestätigt.

Apple grenzt den Scope nach Betriebssystem und Angriffsvektor ab: iOS, iPadOS, macOS, watchOS und tvOS sind grundsätzlich eingeschlossen, die konkrete Prämienhöhe hängt aber davon ab, ob der Angriff aus der Ferne, über Funk, physisch am gesperrten Gerät oder innerhalb der App-Sandbox erfolgt. Für Forschende bedeutet das: Vor der ersten Meldung lohnt sich immer ein Blick in die aktuelle Scope-Seite des jeweiligen Programms, weil sich diese Grenzen, wie die Apple-Reform vom Oktober 2025 gezeigt hat, innerhalb weniger Monate deutlich verschieben können.

Rechtliche Lage für Bug-Bounty-Teilnehmende in Deutschland, Österreich und der Schweiz

Für Forschende in der DACH-Region kommt zur technischen Scope-Frage noch eine rechtliche hinzu. In Deutschland regelt Paragraf 202a des Strafgesetzbuchs, der sogenannte Hackerparagraf, das unbefugte Verschaffen von Zugang zu Daten unter Strafandrohung. Ein gültiges Bug-Bounty-Programm mit klar definiertem Scope liefert hier die entscheidende Rechtfertigung: Der Hersteller erteilt innerhalb der dokumentierten Grenzen ausdrücklich die Erlaubnis zum Testen, wodurch die Handlung nicht mehr unbefugt im Sinne des Gesetzes ist. Wer dagegen außerhalb des Scopes testet, etwa gegen Systeme, die im Regelwerk explizit ausgeschlossen sind, verliert diesen Schutz vollständig.

In Österreich und der Schweiz gelten vergleichbare Grundprinzipien: Ohne ausdrückliche Zustimmung des Systembetreibers bleibt das Eindringen in fremde IT-Systeme strafbar, und ein Bug-Bounty-Programm mit dokumentiertem Scope ist der einfachste Weg, diese Zustimmung nachweisbar zu erhalten. Für Unternehmen in der DACH-Region, die ein eigenes VRP aufbauen wollen, folgt daraus eine klare Empfehlung: Der Scope sollte juristisch geprüft und so präzise formuliert sein, dass sowohl Forschende als auch das eigene Unternehmen im Streitfall nachweisen können, welche Handlungen ausdrücklich erlaubt waren.

Steuerlich gilt in Deutschland für Prämieneinnahmen aus Bug-Bounty-Programmen grundsätzlich: Es handelt sich um Einkünfte, die je nach Ausgestaltung der Tätigkeit als gewerblich oder als sonstige Einkünfte einzuordnen sein können. Wer regelmäßig und mit Gewinnerzielungsabsicht an mehreren Programmen teilnimmt, sollte frühzeitig mit einer Steuerberatung klären, wie Prämien aus den USA, etwa von Google oder Apple, korrekt in der eigenen Steuererklärung zu behandeln sind.

Migrationsleitfaden: Vom Drittanbieter-Programm zum eigenen Hersteller-VRP

Viele Forschende sammeln ihre ersten Erfahrungen über Plattformen wie HackerOne oder Bugcrowd und wechseln später gezielt zu direkten Herstellerprogrammen, weil die Höchstprämien dort oft größer sind. Auch Unternehmen, die bislang nur informelle Meldungen per E-Mail entgegennehmen, stehen irgendwann vor der Entscheidung, ein strukturiertes VRP aufzubauen. Beide Wege folgen einem ähnlichen Muster.

Der größte Fehler bei diesem Wechsel ist, die eigene Reputation von einer Plattform direkt auf ein Hersteller-VRP übertragen zu wollen. Ein hoher Rang auf HackerOne sagt wenig darüber aus, wie schnell eine Meldung bei Google Bug Hunters oder im MSRC-Portal bearbeitet wird, weil jedes Programm eigene Triage-Prozesse, eigene Schweregrad-Definitionen und eigene Fristen für Erstreaktionen hat. Wer diesen Unterschied unterschätzt, überschätzt häufig auch die eigene Verhandlungsposition bei der Prämienhöhe.

Checkliste für Forschende beim Wechsel zu einem Hersteller-VRP

  1. Scope-Dokumentation des Zielprogramms vollständig lesen, insbesondere Ausschlüsse wie Social Engineering oder physische Angriffe auf Mitarbeitende.
  2. Eigenen Account auf der jeweiligen Plattform anlegen (Google Bug Hunters, MSRC-Portal oder Apple Developer-Konto für Security-Meldungen).
  3. Vorhandene Erfolge von HackerOne oder Bugcrowd nicht eins zu eins übertragen, da jedes Herstellerprogramm eigene Bewertungskriterien für Schweregrad nutzt.
  4. Reporting-Vorlage des Herstellers exakt befolgen, unvollständige Berichte verzögern die Auszahlung erfahrungsgemäß am stärksten.
  5. Reaktionszeiten realistisch einschätzen: Google und Microsoft veröffentlichen Jahreszahlen zu Auszahlungen, Apple nicht, was auch längere oder weniger vorhersehbare Bearbeitungszeiten bedeuten kann.
  6. Steuerliche und rechtliche Rahmenbedingungen im eigenen Wohnsitzland prüfen, bevor größere Prämien aus dem Ausland angenommen werden.

Checkliste für Unternehmen beim Aufbau eines eigenen Programms

  1. Zunächst eine security.txt nach RFC 9116 veröffentlichen, bevor überhaupt über Prämienhöhen entschieden wird.
  2. Scope klar nach Produktlinie oder Angriffsvektor trennen, wie es Google beziehungsweise Apple vormachen.
  3. Entscheiden, ob ein eigenes Programm direkt verwaltet wird oder zunächst über eine Plattform wie HackerOne oder Bugcrowd läuft, um Triage-Aufwand auszulagern.
  4. Budget realistisch an der eigenen Angriffsfläche ausrichten, nicht an den Schlagzeilen-Höchstprämien von Apple oder Google.
  5. Klare interne SLA für Reaktionszeit und Auszahlung definieren und diese auch öffentlich kommunizieren.

Vor- und Nachteile der drei Bug-Bounty-Programme

Google VRP überzeugt durch die größte Transparenz und die meisten Unterprogramme, von Chrome über Android bis zur neuen Cloud-Sparte. Von Nachteil ist, dass die Standard-Höchstprämien außerhalb der Android-Spitzenkategorie im Vergleich zu Apple moderat ausfallen und die neue Kürzung bei KI-auffindbaren Bugs die Einstiegsprämien für einfachere Funde drückt.

Microsoft MSRC punktet mit klar gestaffelten, produktspezifischen Preisspannen und einem transparenten Leaderboard-System für Top-Forschende. Der Nachteil liegt im ungewöhnlichen Programmjahr von Juli bis Juni, das den Vergleich mit kalenderjahrbasierten Statistiken erschwert, sowie in Höchstprämien, die unterhalb von Google und deutlich unterhalb von Apple liegen.

Apple Security Bounty bietet mit über 5 Millionen Dollar für kombinierte Exploit-Ketten die höchste Obergrenze aller drei Programme und hat seine Prämien 2025 am deutlichsten erhöht. Der klare Nachteil ist die fehlende Transparenz: Ohne veröffentlichte Jahressumme und Forschendenzahl lässt sich nicht beurteilen, wie viele Menschen tatsächlich von diesen Höchstprämien profitieren.

Ein weiterer Pluspunkt für Google und Microsoft, der in reinen Preisvergleichen oft untergeht, ist die Planbarkeit. Weil beide Unternehmen Jahr für Jahr konsistente Statistiken veröffentlichen, lässt sich der eigene Erfolg oder Misserfolg im Zeitverlauf einordnen. Bei Apple fehlt diese Vergleichsbasis komplett, weshalb einzelne Forschende dort zwar potenziell die größte Einzelprämie erzielen können, aber kaum abschätzen können, wie viele andere um dieselben Top-Kategorien konkurrieren.

Für wen eignet sich welches Programm? Praxisempfehlungen

Die Wahl des richtigen Bug-Bounty-Programms hängt stark vom eigenen Schwerpunkt und von der eigenen Risikobereitschaft ab. Wer bereits ein Spezialgebiet hat, etwa mobile Exploit-Entwicklung oder Cloud-Infrastruktur, sollte dieses Wissen gezielt auf das Programm mit der passenden Prämienstruktur lenken, statt die Zeit auf mehrere Programme gleichzeitig zu verteilen.

  • Einsteigende Sicherheitsforschende profitieren meist zunächst von Plattformen wie HackerOne, da dort viele kleinere Programme mit niedrigerer Einstiegshürde gebündelt sind, bevor der Wechsel zu einem großen Hersteller-VRP sinnvoll wird.
  • Mobile-Spezialisten mit Fokus auf Exploit-Ketten finden bei Googles Android VRP mit bis zu 1,5 Millionen Dollar für Zero-Click-Vollketten mit Persistenz aktuell die attraktivste Standardkategorie.
  • Cloud- und Infrastruktur-Forschende sollten gezielt Googles Cloud VRP oder Microsofts Azure Bounty Program prüfen, da beide Hersteller diesen Bereich 2025 und 2026 am stärksten ausgebaut haben.
  • Virtualisierungs- und Hypervisor-Experten sind bei Microsofts Hyper-V Bounty Program mit bis zu 250.000 $ in der am besten dotierten Nischenkategorie des Unternehmens.
  • iOS- und macOS-Spezialisten mit nachweisbarer Erfahrung in Exploit-Ketten sollten Apple Security Bounty priorisieren, allein wegen der mit über 5 Millionen Dollar höchsten Obergrenze aller drei Programme.
  • CISOs und Security-Teams in Unternehmen, die ein eigenes VRP aufbauen wollen, sollten sich strukturell eher an Googles klarer Unterteilung nach Produktlinie orientieren als an Apples weniger transparentem Modell.

Das Urteil: Welches Bug-Bounty-Programm gewinnt 2026?

Es gibt keinen einzelnen Gewinner, weil die drei Programme unterschiedliche Stärken ausspielen. Gemessen an der absoluten Höchstprämie liegt Apple mit über 5 Millionen Dollar für kombinierte Exploit-Ketten klar vorn, verdoppelt seit Oktober 2025 die Zero-Click-Prämie auf 2 Millionen Dollar und übertrifft damit sowohl Google als auch Microsoft deutlich. Gemessen an Transparenz und Breite der Auszahlung liegt Google vorn: 17.077.749 $ an 747 Forschende, aufgeschlüsselt nach Chrome, Android und Cloud, lassen sich nachvollziehen und vergleichen, was bei Apple schlicht nicht möglich ist.

Microsoft positioniert sich mit über 20 Millionen Dollar an 562 Forschende zahlenmäßig sogar vor Google, allerdings mit einem abweichenden Berichtszeitraum, der direkte Vergleiche erschwert, und mit niedrigeren Standard-Höchstprämien außerhalb der Hyper-V-Kategorie. Für Forschende, die auf maximale Einzelprämien zielen, bleibt Apple 2026 die erste Adresse. Für alle, die Verlässlichkeit, Nachvollziehbarkeit und ein breites Produktportfolio suchen, ist Google VRP aktuell das transparenteste der drei Programme. Und im Hintergrund bleibt die unbequeme Wahrheit bestehen: Selbst die höchste legale Prämie von 2 Millionen Dollar bei Apple liegt unterhalb dessen, was Crowdfense für eine vergleichbare Schwachstelle auf dem Graumarkt zahlt.

Für die DACH-Region ergibt sich daraus eine klare Handlungsempfehlung. Forschende sollten ihre Zeit dort investieren, wo die eigene Spezialisierung am besten zur Preisgestaltung passt, statt pauschal das Programm mit der höchsten Schlagzeilen-Prämie zu wählen. Unternehmen, die eine eigene Responsible-Disclosure-Struktur aufbauen, sollten sich nicht an Apples Höchstbeträgen orientieren, sondern an Googles Modell aus klar getrennten Unterprogrammen, veröffentlichten Jahresstatistiken und einer nachvollziehbaren Preislogik je Produktlinie. Genau diese Nachvollziehbarkeit, nicht die absolute Höchstprämie, entscheidet langfristig darüber, ob ein Bug-Bounty-Programm Vertrauen bei der Forschungs-Community aufbaut.

Häufig gestellte Fragen zu Google VRP, Microsoft MSRC und Apple Security Bounty

Was ist der Unterschied zwischen einem Vulnerability Reward Program und einer Bug-Bounty-Plattform wie HackerOne?
Ein Vulnerability Reward Program wird direkt vom Hersteller selbst betrieben, etwa Google VRP, Microsoft MSRC oder Apple Security Bounty. HackerOne und Bugcrowd sind dagegen Vermittlungsplattformen, über die tausende verschiedene Unternehmen gleichzeitig ihre Programme anbieten.

Welches der drei Programme zahlt 2026 die höchste Einzelprämie?
Apple Security Bounty mit über 5 Millionen Dollar für eine kombinierte, mehrstufige Exploit-Kette inklusive Boni. Die reguläre Höchstprämie für eine Zero-Click-Remote-Exploit-Kette liegt bei Apple bei 2 Millionen Dollar.

Warum veröffentlicht Apple keine Jahresgesamtsumme?
Apple nennt öffentlich nur die Prämienobergrenzen pro Angriffskategorie, aber keine aggregierte Jahressumme und keine Zahl bezahlter Forschender. Das unterscheidet Apple deutlich von Google und Microsoft, die beide detaillierte Jahresstatistiken veröffentlichen.

Wie viel zahlte Google 2025 insgesamt über sein Bug-Bounty-Programm?
17.077.749 $ an 747 Forschende, aufgeteilt unter anderem in 3.716.750 $ für Chrome VRP, 2.964.825 $ für Android VRP und 3.574.399 $ für das neue Cloud VRP.

Lohnt sich der Verkauf einer Schwachstelle an einen Exploit-Broker wie Zerodium oder Crowdfense mehr als eine Meldung beim Hersteller?
Finanziell oft ja: Crowdfense nennt auf der eigenen Webseite bis zu 7 Millionen Dollar für eine iOS-Zero-Click-Vollkette, deutlich mehr als Apples reguläre Höchstprämie von 2 Millionen Dollar. Allerdings bewegt sich ein solcher Verkauf in einer rechtlichen und ethischen Grauzone und unterstützt in der Praxis häufig Überwachungs- oder Spionagewerkzeuge statt defensiver Sicherheit.

Wie unterscheidet sich das Microsoft-Programmjahr vom Kalenderjahr bei Google und Apple?
Microsoft berichtet seine Most-Valuable-Researchers-Zahlen für ein Programmjahr von Juli bis Juni, während Google seine Statistik nach Kalenderjahr veröffentlicht. Das bedeutet, dass die genannten 20 Millionen Dollar bei Microsoft einen anderen Zeitraum abdecken als die 17,08 Millionen Dollar bei Google.

Welches Programm eignet sich am besten für den Einstieg in Bug-Bounty-Arbeit?
Für den Einstieg empfiehlt sich meist eine Plattform wie HackerOne, die zahlreiche kleinere, weniger kompetitive Programme bündelt. Der Wechsel zu einem direkten Hersteller-VRP wie Google, Microsoft oder Apple lohnt sich in der Regel erst mit nachweisbarer Erfahrung in komplexeren Exploit-Klassen.

Gibt es eine verifizierte Gesamtsumme für Bugcrowd im Vergleich zu HackerOnes 81 Millionen Dollar?
Nein, für Bugcrowd liegt aktuell keine gleichermaßen verifizierte, vergleichbare Jahresgesamtsumme vor. Seriöse Vergleiche sollten diese Lücke offen benennen, statt eine Schätzung als gesicherten Wert zu präsentieren.

Ist die Teilnahme an Google VRP, Microsoft MSRC oder Apple Security Bounty aus Deutschland, Österreich oder der Schweiz rechtlich unbedenklich?
Ja, solange sich die Tests ausschließlich innerhalb des dokumentierten Scopes des jeweiligen Programms bewegen. Ein gültiges Bug-Bounty-Programm gilt in diesem Rahmen als ausdrückliche Zugriffserlaubnis des Herstellers, was im deutschen Recht die entscheidende Voraussetzung ist, um nicht unter Paragraf 202a Strafgesetzbuch zu fallen.

Zahlt Microsoft für jede Produktkategorie dieselbe Preisspanne?
Nein. Azure Bounty reicht von 1.250 $ bis 60.000 $, Hyper-V Bounty von 5.000 $ bis 250.000 $ und die Kategorie für Anwendungen sowie On-Premises-Server von 500 $ bis 30.000 $. Microsoft kann zusätzlich nach eigenem Ermessen höhere Prämien zahlen.