Microsoft 소유의 코드 호스팅 플랫폼 GitHub는 AI 챗봇의 인기로 인해 품질이 낮은 AI 생성 보고서가 "홍수"됨에 따라 버그 포상금 프로그램을 크게 변경하기로 결정했습니다. 7월 27일부터 GitHub는 새로운 "이중 트랙" 보상 메커니즘을 공식적으로 시행할 예정입니다. 즉, 대중에게 제출되는 버그 현상금을 크게 줄이는 동시에 초대 시스템을 통해 선택된 뛰어난 기록을 보유한 엘리트 보안 연구원 팀에게 가장 높은 보상을 남깁니다.
또한, 신규 연구자의 경우 플랫폼은 고품질 보고서를 제출할 수 있는 능력을 입증할 수 있을 때까지 보고서 제출 횟수를 제한합니다.

조정된 규칙에 따라 공개 포상금 프로그램에서는 위험도가 낮은 취약점에 대한 보상이 원래 $500에서 $1,000, $250로 감소되었습니다. 중간 위험 취약점에 대한 상한선이 5,000달러에서 2,000달러로 감소되었습니다. 고위험 취약점에 대한 보상은 최대 $20,000에서 $5,000로 감소되었습니다. 심각한 취약점에 대한 최대 보상금은 $30,000에서 $10,000로 대폭 감소했습니다.
그 반대는 새로운 VIP 초대 전용 계획입니다. 이 프로그램에 따라 연구원은 심각도가 낮은 취약점을 발견하면 1,000달러, 심각도가 중간인 취약점을 발견하면 7,500달러, 심각도가 높은 취약점을 발견하면 20,000달러를 받을 수 있으며 심각한 취약점에 대한 포상금은 최소 30,000달러부터 시작됩니다. 참가 요구 사항은 매우 엄격하며 연구자는 유효한 보고 기록이 있어야 합니다. 예를 들어 심각한 취약점 1개 또는 심각도가 낮은 취약점 최대 7개를 확인했습니다.
동시에 GitHub는 HackerOne의 "세마포어 제한" 메커니즘도 활성화했습니다. 신규 연구자는 훌륭하고 효과적인 보고 기록을 수립하기 전에 제출 횟수가 제한됩니다(초보자에게는 자신을 증명할 수 있는 기회가 최대 4회 있습니다). GitHub의 제품 보안 엔지니어는 이번 변경의 핵심 목적은 "노이즈를 줄이고 효과적인 신호에 집중"하고 진정으로 뛰어난 연구자들에게 더 가치 있는 수익을 제공하는 것이라고 말했습니다. 이전에 백로그에 있던 보고서는 원래 지불 기준에 따라 계속 평가됩니다.