GitHub schrapt openbare bugbounty-uitbetalingen en verplaatst topbeloningen naar VIP-niveau

Vanaf 27 juli 2026 zal GitHub de publieke bugbounty-uitbetalingen met minstens de helft verminderen op elk ernstniveau. Kritische bevindingen zullen dalen van $20.000-$30.000+ naar een vaste $10.000, terwijl het permanente VIP-niveau $30.000 of meer zal betalen.

Voor rapporten die vóór die datum zijn ingediend, inclusief de rapporten die al in de groeiende triagewachtrij van GitHub staan, blijven de eerdere uitbetalingsvoorwaarden behouden.

GitHub zei dat de veranderingen bedoeld zijn om de ruis te verminderen en tegelijkertijd gevestigde onderzoekers snellere reacties, hogere beloningen en betere toegang tot het beveiligingsteam te geven.

“Je verdient niet meer door meer in te dienen”, aldus het bedrijf. “Je verdient meer door beter in te dienen.”

Het publieke programma gaat van flexibele bandbreedtes naar vaste betalingen:

  • Laag: $250, een daling van $617-$2.000
  • Medium: $2.000, gedaald van $4.000 naar $10.000
  • Hoog: $5.000, gedaald van $10.000-$20.000
  • Cruciaal: $10.000, een daling van $20.000-$30.000+

The Hacker News berekende dat de nieuwe publieke tarieven 50% lager zijn voor gemiddelde, hoge en kritische bevindingen en ongeveer 59% lager voor rapporten met een lage ernst, gemeten tegen de onderkant van GitHub’s eerdere bereik.

GitHub zei dat vaste betalingen de onzekerheid en overheadkosten moeten wegnemen, hoewel het nog steeds discretionaire bonussen kan toekennen voor uitzonderlijk werk.

Het VIP-schema stelt betalingen vast op $1.000 voor bevindingen met een lage ernst, $7.500 voor medium, $20.000 voor hoge en $30.000 of meer voor kritieke kwetsbaarheden.

Onderzoekers kunnen in aanmerking komen voor het particuliere programma door ten minste één kritieke, twee hoge, vier gemiddelde of zeven laag-ernstige kwetsbaarheden te melden. De aankondiging specificeert geen tijdsbestek voor het halen van deze drempels en zegt ook niet of kwalificatie een uitnodiging garandeert. GitHub zei dat er uitgebreidere criteria zullen verschijnen op de openbare HackerOne-programmapagina.

GitHub heeft de HackerOne-signaaldrempel die het zal afdwingen niet bekendgemaakt. Het bedrijf zegt dat onderzoekers hieronder maximaal vier eerste inzendingen zullen ontvangen.

Daarnaast geven de algemene regels van HackerOne nieuwe onderzoekers vier proefrapporten per programma binnen een voortschrijdende periode van 30 dagen.

Wanneer uw eigen AI de bug als eerste vindt

De rapportcontroles van GitHub komen omdat AI het goedkoper maakt om bevindingen van kandidaten te genereren en codebeoordeling goedkoper te herhalen. Meer onderzoekers kunnen potentiële bevindingen produceren, terwijl interne teams code kunnen scannen, problemen kunnen valideren en oplossingen kunnen invoeren in release- en commit-pijplijnen voordat een extern rapport arriveert.

Een dag vóór de aankondiging van GitHub introduceerde Google Gemini 3.5 Flash Cyber, een lichtgewicht model dat is verfijnd om softwarekwetsbaarheden te vinden, valideren en patchen. Google zei dat het model in eerste instantie exclusief beschikbaar zal zijn voor overheden en vertrouwde partners via CodeMender, de codebeveiligingsagent, als onderdeel van een beperkte pilot.

Google zei dat het model herhaaldelijk kan worden aangeroepen om meer codepaden te onderzoeken zonder voor elke poging een groter grensmodel te gebruiken. Het bedrijf positioneert het voor frequente repositoryscans, tijdgevoelige lanceringsbeoordelingen en pijplijnen voor het scannen van commits.

In door Google uitgevoerde tests vond Gemini 3.5 Flash Cyber ​​55 unieke bevestigde V8-problemen, vergeleken met 47 voor de reguliere Gemini 3.5 Flash en 36 voor Claude Opus 4.6.

Google zei afzonderlijk dat zijn Cloud Vulnerability Research-team het model gebruikte om binnen twee uur fouten in de uitvoering van externe code in openbare API’s en een geheugencorruptiefout in een gevoelige productieservice te vinden. Het model genereerde vervolgens wat Google omschreef als een 100% betrouwbare RCE-exploit die ASLR en W^X omzeilde. De benchmarkcijfers en het productie-exploitresultaat zijn door Google gerapporteerd en zijn niet onafhankelijk geverifieerd.

Een intern beveiligingsteam kan een agentrepositorycontext, een projectspecifiek dreigingsmodel en een validatieomgeving bieden die is afgestemd op het actieve systeem. Systemen zoals Codex Security van OpenAI kunnen vervolgens bevindingen testen, werkende proofs of concept genereren en oplossingen voorstellen die rekening houden met de bedoeling van het systeem en het omringende gedrag.

Het werk kan plaatsvinden tijdens de ontwikkeling en bij elke relevante commit, in plaats van te wachten op een geplande beoordeling of een extern rapport. AI vervangt een penetratietest niet, maar broncodebeoordeling, het genereren van tests en first-pass-validatie worden steeds gemakkelijker te automatiseren.

Menselijke testers behouden meer waarde wanneer het werk vereist dat zwakke punten over vertrouwensgrenzen heen worden geketend, dat fouten in de bedrijfslogica worden herkend, realistische aanvalspaden worden gemodelleerd en dat de materiële impact wordt bewezen.

Curl-onderhouder Daniel Stenberg beëindigde de cashbug-premie van het project eind januari 2026 nadat het bevestigde kwetsbaarheidspercentage onder de 5% was gedaald te midden van een toename van door AI gegenereerde junk-rapporten.

In april, nadat de curl een einde had gemaakt aan de contante beloningen en was teruggekeerd naar HackerOne, kwamen de rapporten uit op ongeveer tweemaal zoveel als in 2025 en werd bevestigd dat 15-16% kwetsbaarheden waren. Stenberg zei dat bijna elk rapport AI-ondersteund leek en dat de meeste nu van hoge kwaliteit waren.

Alles bij elkaar wijzen de rapportcontroles van GitHub, de herhaalde modeloproepen van Google en het stijgende inzendingsvolume van Curl op dezelfde verschuiving. AI kan beheerders overspoelen met rommel, maar het kan ook bekwame onderzoekers sneller maken en interne teams meer code vaker laten onderzoeken.

Een plausibel ogende kandidaat-bevinding wordt steeds overvloediger. Triage, exploitatiebewijs, productcontext, openbaarmaking en herstel blijven beperkt. Een betrouwbare exploit, een productspecifieke aanvalsketen of een bevinding die een grens overschrijdt die de leverancier verkeerd heeft begrepen, blijft schaars.

Signaalvereisten en lagere publieke beloningen kunnen geautomatiseerde ruis onderdrukken, maar ze kunnen de toegang ook moeilijker maken voor capabele onderzoekers zonder een gevestigde HackerOne-geschiedenis. Voor een nieuwe HackerOne-onderzoeker laat een programmalimiet van vier rapporten weinig ruimte voor fouten, onbekendheid met het beveiligingsmodel van GitHub of een legitieme bevinding die in eerste instantie onder de verwachtingen scoort.

De structuur die alleen op uitnodiging toegankelijk is, concentreert de nauwste onderzoeksrelaties van GitHub onder mensen die al succes hebben geboekt binnen het programma. Dat kan de snelheid en de rapportkwaliteit verbeteren. Het kan ook het bereik van mensen die het platform onderzoeken verkleinen, een van de belangrijkste voordelen van een openbaar premieprogramma.

De herstructurering volgt op een beleidswijziging uit mei 2026 die werkende proofs of concept vereiste, aangetoonde impact, validatie vóór indiening en meer aandacht voor de reikwijdte van GitHub en niet-subsidiabele bevindingen.

GitHub zei dat het AI-ondersteund beveiligingsonderzoek verwelkomt en al AI gebruikt in zijn interne beveiligingsprogramma’s. Onderzoekers blijven verantwoordelijk voor het reproduceren en verifiëren van alles wat hun instrumenten produceren.

“De tools doen er niet toe”, zei GitHub. “De kwaliteit van het werk wel.”

Vanaf 22 juli bleek uit een recensie van The Hacker News dat de beloningspagina van GitHub nog steeds $20.000-$30.000+ vermeldde voor kritische rapporten, terwijl de FAQ de vorige VIP-geschiktheidstest van minstens $20.000 verdiende en twee rapporten die in de voorgaande twee jaar waren ingediend, behield. De FAQ zei ook dat het voldoen aan deze criteria geen garantie was voor een uitnodiging en dat GitHub de kandidaten elk kwartaal beoordeelde.

Thijs Van der Does