据外媒报道,去年,GitHub 向安全研究人员支付了总计 166495 美元的奖励,针对 GitHub 这个为期四年的“漏洞赏金”项目,安全研究人员会上报自己发现的系统问题和漏洞。2016 年,GitHub 一共支付了81.7万美元,而去年的支出总额显然已经翻了一倍多,几乎相当于前三年的总支出(17.7万美元)。在 2014 和 2015 两年时间里,他们一共支付了95.3万美元的奖金。

2017 年,GitHub 一共收到了 840 份漏洞报告意见书,但是最终解决问题并获得奖金的比例只有15%(约121份)。2016年,GitHub 共收到了 795 份漏洞报告意见书,最终获得奖励的只有 73 份,而其中只有 48 份有效报告最终被罗列在了漏洞赏金项目的主页上。

有效报告的数量上升推动了总支出的增加,也导致了 GitHub 在去年十月重新评估其支付结构。结果就是,奖金增加了一倍,其中最低奖金为 555 美元,最高奖金高达 20000 美元。

GitHub 的 Greg Ose 指出,随着参与的项目、计划和研究人员规模不断增加,去年是迄今为止支付赏金最多的一年。不仅如此,他们还把 GitHub Enterprise 引入到漏洞赏金项目之中,让研究人员能够在 GitHub.com 平台上一些未公开的、或是特定于某个企业部署的领域里找到漏洞。Ose说道:

“去年年初,很多漏洞报告涉及到了我们的企业认证方法,这也促使我们不得不在内部关注这个问题,而且我们也在研究如何让研究人员也关注这个功能。”

此外,Ose还表示,GitHub 已经发布了首个研究人员捐赠,也是他们长期以来关注的一项举措。这项工作会为挖掘应用程序特定功能或领域的研究人员支付固定金额。当然,其他任何发现漏洞的人也能够通过漏洞赏金项目获得奖励。

去年,GitHub 还推出了私人漏洞补丁服务,让用户能够限制生产漏洞的影响范围。不仅如此,他们还进行了内部改进,以更有效进行漏洞分类和修复提交,并计划在今年进一步完善流程。

现在,GitHub 希望进一步扩大 2017 年所取得成绩,推出更多私人奖励和研究补助金,以便在代码公开发布之前及之后引起大家的关注。该公司还计划在今年晚些时候,推出额外的奖励计划。Ose总结道:

“鉴于漏洞赏金项目取得了成功,我们现在正考虑如何扩大其范围,为我们的生产服务提供更多帮助,同时保护整个GitHub生态系统。我们很期待下一步工作,并且会在今年对提交的漏洞内容进行分类和修正。”

 

扫描下方二维码,一个老毕登免费为你解答更多软件开发疑问!

实用开源人工智能AI工具(互联网人必备)

随着人工智能技术的迅猛发展,开源社区涌现出了许多关于AI的项目,这些项目不仅展示了技术的创新力,也为开发者提供了丰富的工具和资源。本文将介绍几个既有趣又实用的开源人工智能工具,它们不仅能够帮助你加深对人工智能技术的理解,还能在实际应用中大显身手。Open AI-Cook BookOpen AI-Cook Book 是一本 Open AI 的 API 使用指南,提供了一些通过 Open AI 的 A

互联网巨头该害怕了,「无 App」手机已经出现

AI 初创公司 Humane 的 AI Pin,应该算是 MWC(世界移动通信大会)上最吸引人注意的明星产品。作为一个完全 AI native 的产品,AI Pin 满足了人们长久以来对硬件创新的期待,Open AI 的技术内嵌、激光投影、手势操作让 AI Pin 看起来是一款非常酷的产品。但是如果拿量产消费品的标准对待它的话,AI Pin 显然还算不上一个合格的产品。例如,激光投影是 Humai

中国将推出消费级卫星互联网产品,未来有望成为主流的通信方式之一

2月26日,中国航天科技集团有限公司发布《中国航天科技活动蓝皮书(2023年)》(下称蓝皮书),介绍了2024年宇航任务整体情况。蓝皮书指出,2024年中国航天全年预计实施100次左右发射任务,有望创造新的纪录,中国首个商业航天发射场将迎来首次发射任务,多个卫星星座将加速组网建设。一、卫星互联网的基本概念与发展历程卫星互联网,顾名思义,是利用卫星作为中继站,实现地面设备之间的互联网连接。它突破

APP开发:互联网医院解决方案

互联网医院解决方案互联网医院解决方案是帮助广大医院搭建互联网线上诊疗平台,开展线上咨询(在线问诊)、在线挂号、复诊、处方、配送、健康管理等互联网医院服务,打造内容+互联网医院服务双引擎,突破时间和空间的限制,给患者提供更多样化、更便捷的就诊问诊渠道,积极引导患者线上到线下的转化,实现全面快速发展。关键词互联网医院、互联网医院解决方案、线上问诊、在线问诊、互联网医院、在线挂号等等。互联网医院解决方案

微信小程序

微信扫一扫体验

微信公众账号

微信扫一扫加关注

发表
评论
返回
顶部