Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Найдёте уязвимость — получите вдвое меньше. GitHub меняет правила игры с 27 июля

Дата публикации: 23-07-2026 09:03:32

$30 000 за баг всё ещё возможны. Но уже не для всех.

Основное содержимое страницы с новостью.

Найдёте уязвимость — получите вдвое меньше. GitHub меняет правила игры с 27 июля

12:03 / 23 июля, 2026 2026-07-23T12:03:32+03:00

$30 000 за баг всё ещё возможны. Но уже не для всех.

image

Чем проще становится автоматический поиск ошибок в коде, тем дороже разработчики оценивают доказанный результат. GitHub с 27 июля этого года как минимум вдвое сократит выплаты участникам публичной программы поиска уязвимостей. Максимальные вознаграждения компания перенесёт в постоянную программу VIP с доступом только по приглашениям.

За критическую уязвимость в публичной программе GitHub будет платить фиксированные $10 000 вместо прежних $20 000–30 000 и более. Выплата за проблему с высоким уровнем риска снизится до $5000, со средним — до $2000, с низким — до $250. Заявки, отправленные до 27 июля, сохранят прежние условия, включая отчёты, которые уже ожидают проверки.

В закрытой программе суммы заметно выше. Критическая находка принесёт от $30 000, уязвимость с высоким уровнем риска — $20 000, со средним — $7500, с низким — $1000. Претендовать на приглашение смогут специалисты, которые сообщили как минимум об одной критической, двух высоких, четырёх средних или семи низких по степени риска уязвимостях. GitHub пока не уточнил срок, за который нужно набрать такой результат, и не гарантировал автоматический доступ после выполнения условий.

Компания рассчитывает снизить поток слабых и созданных автоматически отчётов, ускорить проверку качественных заявок и теснее работать с проверенными авторами. Дополнительные ограничения затронут участников с низким рейтингом HackerOne Signal. Они смогут отправить не более четырёх первых отчётов, однако точный порог рейтинга GitHub ещё не назвал.

Изменения вводятся на фоне бурного распространения ИИ-инструментов, которые быстро анализируют код и создают множество предполагаемых находок. Такие системы помогают специалистам и внутренним командам чаще проверять репозитории, но одновременно увеличивают число ошибочных или плохо подтверждённых заявок. Ранее проект curl отменил денежные выплаты после наплыва некачественных отчётов, созданных с помощью ИИ.

GitHub не запрещает применять ИИ при поиске уязвимостей, но требует самостоятельно воспроизводить результат, подтверждать влияние проблемы и проверять соответствие правилам программы. Для получения выплаты одного правдоподобного описания недостаточно: отчёт должен содержать рабочее доказательство, учитывать устройство продукта и показывать реальный риск.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1GitHub revamps bug bounty program with new VIP tier, payout changes013.3823-07-2026
2GitHub adjusts bounty program, adds VIP program to filter AI submissions011.2524-07-2026
3Twitter изменит правила, касающиеся полученных хакерами материалов0016-10-2020
4Для мессенджера MAX запустили программу поиска уязвимостей в системах0001-07-2025
5Белые хакеры обнаружили почти 14 000 уязвимостей в российских компаниях0715-01-2026
6Google поблагодарил резидента "Сколково" за обнаружение критической неисправности Android0030-10-2020
7"ВКонтакте" запустила онлайн-конкурс среди разработчиков приложений0011-10-2018
8Ваш принтер теперь тоже может доставлять плохие новости. Касперский раскрыл новый способ шантажа012.8425-07-2026
9Хакеры не стали требовать выкуп. Они провернули фиктивную сделку — и обчистили компанию на $13 млн011.8823-07-2026
10УЕФА отменил правило гостевого гола в еврокубках0024-06-2021

Классификация: Экономика. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 22.5. Источник: www.securitylab.ru.