GitHub ‘Bug Bounty’ Proqramında Köklü Dəyişikliklər Elan Etdi
Proqram təminatı inkişafı üçün aparıcı platformalardan biri olan GitHub, təhlükəsizlik boşluqlarını aşkar edən tədqiqatçılara verilən “bug bounty” (boşluq tapmaq mükafatı) ödənişlərində əhəmiyyətli dəyişikliklər etdiyini açıqlayıb. Şirkətin qərarına əsasən, 2026-cı il iyulun 27-dən etibarən ictimai “bug bounty” proqramı çərçivəsində verilən mükafatlar bütün ciddilik səviyyələrində ən azı yarıbayarı azaldılacaq.
Kritik Boşluqlar üçün Ödənişlər Kəskin Azalır
Ən çox diqqət çəkən dəyişiklik kritik səviyyəli təhlükəsizlik tapıntıları ilə bağlıdır. Əvvəllər bu tip boşluqlar üçün 20.000-30.000 ABŞ dolları və daha çox məbləğdə mükafatlar ödənilirdisə, yeni siyasətə əsasən bu rəqəm sabit 10.000 dollara endiriləcək. Bu, kritik zəiflikləri aşkarlayan tədqiqatçılar üçün mükafatların kəskin şəkildə azalması deməkdir.
VIP Səviyyəsinə Artan Üstünlük
Azalan ictimai ödənişlərin fonunda GitHub, daimi, yalnız dəvətlə işləyən VIP səviyyəsinə daha çox diqqət ayırır. Bu eksklüziv səviyyədə kritik tapıntılar üçün 30.000 dollar və ya daha yüksək məbləğdə ödənişlər ediləcək. Bu addım, şirkətin daha təcrübəli və etibarlı hesab etdiyi təhlükəsizlik tədqiqatçıları ilə əlaqələrini gücləndirməyə və onlara daha cəlbedici şərtlər təklif etməyə meyilli olduğunu göstərir.
Keçid Müddəti və Potensial Təsirlər
Qeyd edək ki, bu dəyişikliklər 2026-cı il iyulun 27-də qüvvəyə minəcək. Həmin tarixdən əvvəl bildirilən bütün hesabatlar, o cümlədən GitHub-ın artan triage növbəsində olanlar, əvvəlki ödəniş şərtlərinə uyğun olaraq emal ediləcək.
Bu siyasət dəyişikliyinin “bug bounty” icması üzərində necə təsir göstərəcəyi geniş müzakirə mövzusu olacaq. Bir tərəfdən, o, GitHub-ın təhlükəsizlik resurslarını müəyyən elit tədqiqatçılara yönəltməyə kömək edə bilər. Digər tərəfdən, aşağı ödənişlər daha geniş ictimaiyyətin platformada boşluqları tapmaq üçün motivasiyasını azalda bilər, bəzi tədqiqatçıları digər proqramlara və ya fərqli kanallara yönəldə bilər.