文章总结: 漏洞扫描厂商Vuln4U推出新型收费模式:按发现漏洞计费,但对误报提供更高额返现。严重漏洞收费1万欧元,误报则返1.2万欧元。这种模式导致公司返现比收入还高,但由风投覆盖。分析师认为这可能激励误报,公司则声称是极致以客户为中心的举措。
综合评分: null
文章分类: 漏洞分析,产品介绍,安全大事件,AI安全,漏洞预警
赔!某漏扫厂商按误报赔钱,结果赚的没有赔的多!
原创
喵酱
安全喵喵站
2025年11月24日 08:30
近期,漏洞管理厂商 Vuln4U 公布了一套离谱到堪称“自损八百”的全新收费模式:按发现的漏洞计费,但对误报给更高额度的折扣和返现。
按照官方方案,客户每发现一个严重漏洞需支付 1 万欧元,其他等级按比例递减。反过来,只要扫描器误报,就会自动触发返利机制:误报的严重漏洞返 1.2 万欧元、任何“根本不是漏洞”的误报返 5,000 欧元;如果扫描结果里超过 40% 都是错的,整张账单还能再打 85 折。
更离谱的是——只要扫描器把“任何家用电器”标成受 CVE 影响,就自动送一次免费复扫。
分析师调侃,这基本把 Vuln4U 的误报率变成了“漏洞挖不出,返现来凑”的现金返还计划。已有多家客户反馈,返利比账单还多。有位 CISO 甚至“意外解锁了 Platinum Misclassification Tier(白金误报等级)”,福利包括新功能优先体验和一件抓绒外套。
在向投资人分享的财务预测中,Vuln4U 直言,这套“极致以客户为中心”的模型将导致公司发出去的误报返现会比收入更高,但公司强调:“没关系,这些都会由现有风投全额覆盖,至少撑到 Q4。”
当被问到这套机制是否会进一步激励误报时,Vuln4U 坚称其分类依然受到“严格的准确性保障”管控,包括确保所有严重级别评定都“在营收预测上保持方向性正确”的内部政策。
官方表示,客户获得的返利可用于抵扣后续扫描、购买高级支持,或用于即将上线的 AI 建议引擎。
原文链接:
https://www.theexploit.co/articles/vulnerability-scanner-now-offers-discounts-for-every-finding-it-gets-wrong
关注「安全喵喵站」,后台回复关键词【报告】,即可获取网安行业研究报告精彩内容合集:
《网安供应链厂商成分分析及国产化替代指南》,《网安新兴赛道厂商速查指南》,《2023中国威胁情报订阅市场分析报告》,《网安初创天使投资态势报告》,《全球网络安全创业加速器调研报告》,《网安创业生态图》,《網安新興賽道廠商速查指南·港澳版》,**《台湾资安市场地图》,《全球网络安全全景图》,《全球独角兽俱乐部行业全景图》,《全球网络安全创业生态图》
话题讨论,内容投稿,报告沟通,商务合作等,请联系喵喵 [email protected]。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:安全喵喵站 喵酱《赔!某漏扫厂商按误报赔钱,结果赚的没有赔的多!》