GitHub thay đổi cơ chế thưởng bug bounty để kiểm soát báo cáo chất lượng thấp

Bắt đầu từ ngày 27/7, GitHub, nền tảng mã nguồn do Microsoft sở hữu, sẽ chính thức áp dụng một hệ thống thưởng bug bounty mới với hai cấp độ. Theo đó, mức thưởng cho các báo cáo lỗi bảo mật được gửi công khai sẽ bị giảm đáng kể, trong khi nhóm chuyên gia được chọn lọc sẽ nhận được phần thưởng lớn hơn rất nhiều. Đồng thời, các nhà nghiên cứu mới cũng sẽ bị giới hạn số lượng báo cáo được phép gửi cho đến khi họ chứng minh được giá trị thực sự của các phát hiện.

Lý do thay đổi: Làn sóng báo cáo chất lượng thấp và AI tạo báo cáo

Động thái này được đưa ra nhằm ứng phó với làn sóng các báo cáo bug bounty có chất lượng thấp hoặc do AI tạo ra ngày càng gia tăng và gây áp lực cho nhóm bảo mật của GitHub. Cathering Cassell, kỹ sư bảo mật sản phẩm của GitHub, cho biết mục tiêu chính là giảm nhiễu dữ liệu để tập trung xử lý những vấn đề thật sự quan trọng và xây dựng chương trình thưởng hấp dẫn đối với các nhà nghiên cứu nghiêm túc.

Mức thưởng mới cho chương trình công khai và nhóm riêng VIP