Admin
Администратор
Платформа HackerOne значительно снизила вознаграждения за обнаружение уязвимостей в открытом коде.
Теперь багхантеры получают на 75% меньше за критические уязвимости, что меняет экономику поиска багов.
HackerOne резко сократила выплаты за уязвимости в открытом коде. Например, вознаграждение за критическую уязвимость снизилось с $9 250 до $2 257. Программа Internet Bug Bounty временно приостановлена, и новые отчеты не принимаются. Компания объясняет это необходимостью пересмотра модели выплат и адаптации к новым условиям, включая рост числа ИИ-отчетов. Исследователи отмечают, что снижение выплат происходит задним числом, что подрывает доверие к платформе. В эпоху ИИ ценность смещается от простого обнаружения багов к их проверке и исправлению.