GitHub изменил программу вознаграждений за обнаружение ошибок

2 мин
GitHub изменил программу вознаграждений за обнаружение ошибок

Инструменты искусственного интеллекта значительно упростили поиск ошибок в программном обеспечении и создание патчей, в результате чего такие проекты, как ядро ​​Linux, зарабатывают гораздо больше обратной связи от общественности. GitHub равным образом наблюдает рост числа участников своей программы Bug Bounty и вносит в неё некоторые изменения. Компания решила формализовать постоянную закрытую/эксклюзивную VIP-программу для квалифицированных исследователей, которые предоставляют высококачественные отчёты. 

Для участия в VIP-программе необходимо обнаружить одну критическую уязвимость, две высококритические, четыре среднекритические или семь низкокритических. Компания надеется, что это побудит исследователей находить более важные баги.

После вступления в программу исследователь получит $1000 за уязвимости низкой степени опасности, $7500 — за баги средней степени, $20 000 — за баги высокой степени опасности и более $30 000 — за обнаружения критической уязвимости. Участники, не входящие в VIP-программу, получают гораздо меньшие выплаты ($250, $2000, $5000 и $10 000 долларов соответственно).

Кроме того, GitHub внедряет требование HackerOne для публичной программы, чтобы ограничить количество разрешённых отчётов, пока исследователи формируют свою репутацию. HackerOne даёт право на четыре первоначальных заявки, чего, по утверждению GitHub, достаточно для того, чтобы новичок с реальным опытом мог продемонстрировать свои навыки. 

В GitHub заявили, что отчёты, поданные до этих изменений, будут учитываться в рамках предыдущей структуры вознаграждений. Для участия в программе необходимо было подать отчёт не позднее 26 июля 2026 года.

В начале марта GitHub устранил критическую уязвимость удалённого выполнения кода, которая могла позволить злоумышленникам получить доступ к миллионам частных репозиториев. Для успешной её эксплуатации достаточно было одной специально созданной вредоносной команды 'git push', которая предоставляла злоумышленникам с правами на отправку данных цельный доступ на чтение/запись к частным репозиториям на GitHub.com или уязвимым серверам GitHub Enterprise.

Читают сейчас

OpenAI обновила генератор изображений в ChatGPT — вышла Images 2.5

8 часов назад

OpenAI обновила генератор изображений в ChatGPT — вышла Images 2.5

OpenAI представила новую версию своей модели для генерации и редактирования изображений. ChatGPT Images 2.5 стала быстрее, точнее следует инструкциям и лучше справляется с серией последовательных прав

Энтузиаст опубликовал android‑клавиатуру, которая предупреждает, за какую фразу можно получить дедлайн

9 часов назад

Энтузиаст опубликовал android‑клавиатуру, которая предупреждает, за какую фразу можно получить дедлайн

Пользователь GitHub под ником MShverdiakov опубликовал open-source проект под названием «Соучастник». Он представляет собой android-клавиатуру, которая с помощью локальной языковой модели анализирует

Atlas представила носимый ЭЭГ‑датчик, который отслеживает стресс и концентрацию на протяжении дня

10 часов назад

Atlas представила носимый ЭЭГ‑датчик, который отслеживает стресс и концентрацию на протяжении дня

Организация Atlas открыла предзаказы на миниатюрный носимый датчик электроэнцефалографии (ЭЭГ), который крепится на кожу за ухом и непрерывно собирает информация о работе мозга. Гаджет должен помочь в

11 часов назад

OpenAI только что решили задачу тысячелетия и представили подход задачи Навье — Стокса

OpenAI заявила о решении задачи Навье - Стокса! OpenAI опубликовала 165-страничное доказательство по одной из семи задач тысячелетия - существованию и гладкости решений уравнений Навье - Стокса. Ознак

Новое исследование демонстрирует, что чёрные дыры растут следом за Вселенной

12 часов назад

Новое исследование демонстрирует, что чёрные дыры растут следом за Вселенной

Мы знаем, что Вселенная постоянно расширяется. Одновременно считается, что гравитационно связанные системы, такие как планетные системы и чёрные дыры, в значительной степени не участвуют в этом расшир