#阿里云 #飞天发布时刻 正在直播!中企出海的「技术引擎」来了! 了解详情
写点什么

GitHub 的 bug 赏金计划升级:奖金提高到 3 万美元以上

  • 2019-02-21
  • 本文字数:927 字

    阅读完需:约 3 分钟

GitHub的bug赏金计划升级:奖金提高到3万美元以上

多年来,GitHub 通过为研究人员提供相应的奖励和对应的法律安全条款来改进其 bug,这一规则似乎没有因为微软收购而停止,并被爆出今年的奖金将全面提升。


近日,代码托管网站 GitHub 在最近一份报告中表示,已根据其 bug 奖金计划取消了最高支付上限,并进一步降低该计划对研究人员的法律风险。未来,GitHub 将给予各级别 bug 更高奖励,更多产品被列入奖励范围,对黑客将会出具新的法律保护。


该公司取消了对研究人员发现关键 bug 的最大奖金限额。一般来说,研究人员发现关键 bug 的奖励在 20,000 到 30,000 美元之间,但 GitHub 表示,目前在产品中发现严重程度较高的漏洞对研究人员来说更加困难,因此将为真正的前沿研究提供更多奖励。


多年来,bug 赏金分为四种不同的严重性类别,即低、中、高和关键,其他水平的奖金额度也将上提。比如,高严重性 bug 将提供 10,000 至 20,000 美元奖励,中等严重性 bug 奖励范围介于 4,000 至 10,000 美元之间,而低严重性 bug 则介于 617 至 2,000 美元之间。


目前,GitHub.com 域下托管的所有一手服务都在奖励范围内,包括 GitHub Education,GitHub Leaning Lab,GitHub Jobs 和 GitHub Desktop 应用程序。GitHub 的企业云现在也包含在该计划中,面向员工的站点 githubapp.co 和 github.net 域也是如此。


最后,GitHub 希望消除其 bug 赏金计划对研究人员存在的法律风险,GitHub 在其网站政策中添加了一套新的法律安全条款,并提供明确保护措施。


通过新的法律条款,研究人员可以避免违反 GitHub 网站条款,如果他们的行为专门针对 bug 赏金计划将不会被起诉,可以放心忽视 GitHub 协议对逆向工程的限制。如果不小心超越了 bug 赏金计划范围,Github 也会保护研究人员不受同等级别安全条款困扰,并表示不会起诉研究人员。Github 在条款中声明如下:


为鼓励研究和负责任地披露安全漏洞,我们不会采取民事或刑事诉讼,也不会因意外或善意违反政策而向执法部门发出通知。


根据计算机欺诈和滥用法案,DMCA 以及其他适用的计算机法律,如 Cal.Penal Code 502(c),我们认为安全研究和漏洞披露活动符合本政策授权行为。我们放弃任何潜在的 DMCA 索赔都是保护 bug-bounty 计划范围内应用程序的技术措施。


完整计划参考 Github 官方页面:https://bounty.github.com/


2019-02-21 16:364443
用户头像
赵钰莹 极客邦科技 总编辑

发布了 894 篇内容, 共 674.7 次阅读, 收获喜欢 2694 次。

关注

评论

发布
暂无评论
发现更多内容

【连载 16】多线程任务类

FunTester

YashanDB PL引擎

YashanDB

YashanDB SQL引擎

YashanDB

数据库 yashandb

一文详解 MySQL 中的间隙锁

不在线第一只蜗牛

MySQL 数据库

腾讯元器接入满血版DeepSeek-R1,智能体开发可自由选择底座模型

极客天地

90% AI 项目卡在数据层,这里有高效获取模型训练数据的新思路

tapdata

数据采集 合成数据 AI训练数据 实时数据管道搭建

通义灵码插件下载量破千万!感谢大家的喜爱

阿里云云效

阿里云 云原生 通义灵码 AI程序员

【重磅升级】腾讯云 AI 代码助手内置 DeepSeek-R1 满血版,稳定,免费,不限量,免部署!

CodeBuddy

AI 人工智能 DeepSeek

威睿衢州极电入选浙江省“未来工厂”,智造实力再获认可

科技热闻

什么是密码疲劳?

运维有小邓

密码泄露 IT 运维 密码管理软件

YashanDB存储引擎

YashanDB

数据库 yashandb

YashanDB个人版、标准版和企业版功能差异

YashanDB

数据库 yashandb

Svelte 最新中文文档翻译(8)—— @html、@const、@debug 模板语法

冴羽

vue.js 前端 React Svelte SvelteKit

通义灵码插件下载量破千万!感谢大家的喜爱

阿里巴巴云原生

阿里云 云原生 通义灵码 AI程序员

Byteman 使用指南(十)

FunTester

【总奖金高达10万元】华为算法精英实战营“软切片调度时延隔离”来啦!

华为云开发者联盟

算法 网络 带宽 时延

YashanDB体系架构

YashanDB

数据库 yashandb

IoTDB 常见问题 Q&A 第五期

Apache IoTDB

JUC并发—Thread源码分析及案例应用

不在线第一只蜗牛

Thread

淘宝商品搜索接口(Taobao.item_search)到底多好用?商家和开发者必看的人话解读

代码忍者

淘宝API接口

Deepseek引发算力变革 《2025中国人工智能计算力发展评估报告》发布

财见

中烟创新全系产品接入DeepSeek,数智化应用场景进入深度推理时代

中烟创新

GitHub的bug赏金计划升级:奖金提高到3万美元以上_开源_赵钰莹_InfoQ精选文章