GitHub cria categoria VIP em seu programa de bug bounty
O programa será privado e por convite, com pagamentos maiores, respostas mais rápidas e contato mais próximo com a equipe de engenharia de segurança. Para entrar, o pesquisador precisará ter descoberto uma vulnerabilidade crítica ou duas altas, quatro médias ou sete de baixa severidade. Segundo a empresa, a medida busca recompensar pesquisadores sérios, priorizando a qualidade dos relatórios em vez da quantidade, além de reduzir a fila crescente e o volume de informações irrelevantes geradas por IA.