GitHub, Bug Bounty Programını Yeniliyor: VIP Katmanı ve Yeni Ödeme Yapısı Geliyor

Yazılım geliştirme platformu GitHub, güvenlik araştırmacılarına yönelik hata ödül programında kapsamlı bir değişikliğe gidiyor. 27 Temmuz 2026 tarihinde yürürlüğe girecek yeni düzenleme, özellikle yapay zeka araçlarıyla üretilen ve gerçek bir güvenlik etkisi kanıtlanamayan düşük kaliteli raporların önüne geçmeyi hedefliyor.
Platform, tutarlı bir şekilde yüksek etkili bulgular paylaşan araştırmacılar için davetiye usulüyle çalışan kalıcı bir VIP programı başlatıyor. Bu özel gruba dahil olan araştırmacılar, daha yüksek ödemelerin yanı sıra mühendislik ekibiyle doğrudan iş birliği yapma ve daha hızlı yanıt alma ayrıcalıklarına sahip olacak. Programa katılabilmek için bir adet kritik, iki adet yüksek, dört adet orta veya yedi adet düşük şiddetli güvenlik açığı raporlama şartı aranacak.
Genel ödül tablosu da sadeleştirilerek her şiddet seviyesi için sabit bir ödeme miktarı belirlendi. Bu yapı, araştırmacıların beklentilerini netleştirirken, platformun istisnai raporlar için ek bonuslar tanımlamasına da olanak tanıyor.
GitHub, düşük çaba gerektiren gönderimleri engellemek adına HackerOne platformunun sinyal gereksinimini sisteme entegre ediyor. Bu kurala göre, programa yeni katılan araştırmacılar, güvenilirliklerini kanıtlayana kadar sınırlı sayıda gönderim yapabilecek.
Platform yetkilileri, özellikle kanıt sunulmayan, teorik düzeyde kalan veya daha önce reddedilen listelerde yer alan raporların sayısındaki artışın, bu değişikliği zorunlu kıldığını belirtiyor. 27 Temmuz 2026 tarihinden önce gönderilen raporlar ise mevcut eski ödül yapısı üzerinden değerlendirilmeye devam edecek.

