在我们启动网络安全意识月之际, GitHub Bug Bounty团队很高兴能够关注参加GitHub安全漏洞赏金计划的顶级安全研究人员之一: @ vaib25vicky!安全研究社区让GitHub对每个人来说都更安全--这就是GitHub漏洞赏金计划背后的简单想法。
十多年来,来自世界各地的研究人员帮助我们在漏洞被利用之前识别和修复漏洞,帮助保护为数百万开发项目提供动力的代码。随着GitHub Copilot和Copilot编码代理等人工智能体验重塑软件的构建方式,与传统和新兴攻击面的熟练研究人员合作比以往任何时候都更加重要。
今年是我们计划的新篇章。我们围绕激励机制的核心转变对赏金表进行了重组:您不会通过提交更多内容来赚取更多收入,而是通过更好地提交内容来赚取更多收入。作为这一变革的一部分,我们为始终如一地提供高质量、高影响力工作的研究人员制定了一项长期的、仅限受邀参加的VIP计划。
VIP研究人员获得:大幅增加赔付额,关键发现最高可达30,000 $或更高赔付额在提交材料上加快响应时间在公开发布之前对测试版产品和功能的早期预览VIP计划的途径是基于已证明的一致质量。研究人员如果有一个临界、两个高、四个中或七个低严重程度已解决的发现,可能会获得邀请。
请访问我们的公开赏金网站,了解有关资格标准的更多信息。为了庆祝今年10月的网络安全意识月,我们将重点介绍VIP计划中最有贡献的研究人员之一,并探索他们研究GitHub的方法、技术和经验。@ vaib25vicky专门从事授权和访问控制研究,并发现了我们生态系统中一些最微妙和最有影响力的问题。