Принадлежащая Microsoft платформа хостинга кода GitHub решила внести серьезные изменения в свою программу вознаграждения за ошибки, поскольку популярность чат-ботов с искусственным интеллектом вызвала «наводнение» некачественных отчетов, созданных искусственным интеллектом. Начиная с 27 июля, GitHub официально внедрит новый «двойной» механизм вознаграждения: значительно уменьшит размер вознаграждения за ошибки, представляемый общественности, при этом оставив самую высокую награду элитной команде исследователей безопасности с выдающимися достижениями, выбранной через систему приглашений.
Кроме того, для новых исследователей платформа также ограничит количество отправляемых отчетов до тех пор, пока они не смогут доказать свою способность отправлять высококачественные отчеты.

Согласно скорректированным правилам, в публичной баунти-программе вознаграждение за уязвимости с низким уровнем риска уменьшено с первоначальных 500 долларов США до 1000 долларов США и до 250 долларов США; верхний предел для уязвимостей среднего риска снижен с $5000 до $2000; вознаграждение за уязвимости высокого риска снижено с максимального размера в 20 000 долларов США до 5 000 долларов США; а максимальное вознаграждение за серьезные уязвимости значительно снижено с $30 000 до $10 000.
Противоположностью является новый план только для VIP-приглашений. В рамках программы исследователи могут заработать 1000 долларов США за обнаружение уязвимостей низкой степени серьезности, 7500 долларов США — за уязвимости средней степени серьезности, 20 000 долларов США — за уязвимости высокой степени серьезности, а вознаграждения за критические уязвимости начинаются от 30 000 долларов США. Требования к поступающим чрезвычайно строгие, и исследователи должны иметь хорошую историю достоверных отчетов — например, подтвердив 1 критическую уязвимость или до 7 уязвимостей низкой степени серьезности.
В то же время GitHub также включил механизм «ограничения семафоров» HackerOne. Новые исследователи будут ограничены в количестве заявок, прежде чем они смогут создать хорошие и эффективные отчеты (новички имеют до 4 возможностей проявить себя). Инженер по безопасности продуктов GitHub сказал, что основная цель этого изменения — «уменьшить шум, сосредоточиться на эффективных сигналах» и обеспечить более ценную отдачу действительно выдающимся исследователям. Отчеты, ранее находившиеся в очереди, будут по-прежнему оцениваться в соответствии с первоначальными критериями оплаты.