因「AI 泥浆」不堪重负,GitHub 重组漏洞赏金计划

Dépassé par la « bouillie IA », GitHub restructure son bug bounty

Silicon.fr by Clément Bohic 2026-07-23 15:24 Original
摘要
GitHub因AI生成的“内容洪流”导致低质量漏洞报告激增,宣布重组公开漏洞奖励计划:普通参与者奖励上限大幅下调,同时推出邀请制VIP项目并提升其奖金额度(最高达3万美元)。此外,平台引入HackerOne声誉指数限制提交数量,以强化报告质量并筛选高水平安全研究员。

面对由生成式AI工具带来的大量低质量漏洞报告,GitHub 开始对其公开漏洞赏金计划进行深度重组,以集中资源奖励真正有价值的安全研究。

早在五月中旬,GitHub 就向参与者发出警告:赏金计划正被两类低水平提交淹没——一类是完全超出测试范围,另一类则缺乏实质性的影响证明,无法构成有效漏洞。为此,平台宣布将更严格地审核可利用性概念证明(PoC),并提醒所有研究人员,无论是否借助AI,都必须在提交前充分验证发现,确保报告简洁、结构清晰,包含问题摘要、复现步骤和明确的影响声明。同时,GitHub 重申了“共同责任”原则:凡是需要用户“明确配合”的攻击场景,如主动克隆恶意仓库、利用AI分析不安全代码等,通常不视为平台安全控制的绕过,此类报告将不再被接受。

紧接着,GitHub 又取消了针对“无显著安全影响、但促成代码或文档修复”的报告的金钱奖励,这类提交者今后只能获得纪念品。这些举措均为更大规模调整铺路。

最新一步是彻底改造原有的VIP邀请计划。新的VIP资格不再以累计奖金金额为标准,而是根据已确认的有效报告数量:至少提交1个严重漏洞、2个高危漏洞、4个中危漏洞或7个低危漏洞。VIP成员不仅能与GitHub安全团队建立更紧密的协作关系,还将享受大幅提升的奖励上限:低危漏洞最高1000美元,中危7500美元,高危2万美元,严重漏洞则达3万美元。原有VIP计划虽提供专属Slack频道、独家礼品和早期功能体验,但从未在奖金上与普通参与者拉开差距,原先的门槛是在赏金计划中累计赚取至少2万美元且过去两年至少提交2份报告。

相应地,非VIP普通参与者的奖励上限被断崖式下调:低危从2000美元降至250美元,中危从1万美元降至2000美元,高危从2万美元降至5000美元,严重漏洞也从3万美元降至1万美元。GitHub 并未掩饰其意图:通过削减公开计划的支出,将更多预算向VIP倾斜,以奖励持续产出高质量报告的核心研究者。

此外,GitHub 还引入了 HackerOne 平台的声誉指数机制,以进一步过滤低质提交。自2026年7月27日起,未能达到该声誉门槛的研究人员将面临每个计划最多提交4份报告(新成员,已解决报告不足5个)或8份报告(老成员,已解决报告超过5个)的限制。这是继内容与奖金调整后,又一个从流程层面抑制“AI浆糊”的举措。

为了帮助研究者定位目标,GitHub 同时更新了严重性等级示例:严重漏洞涵盖生产服务器上的任意命令执行、生产数据库的任意SQL查询、内部生产系统访问以及通过GitHub Actions访问其他用户数据;高危漏洞包括绕过授权逻辑获取额外协作权限、在公开资源中发现GitHub或用户的敏感数据、删除本不可访问的仓库或软件包、以及客户端认证信息发送到非预期服务器等;中危漏洞涉及泄露私有仓库议题标题、破坏软件包完整性、在不绕过内容安全策略的情况下注入内容等;低危漏洞则如触发可能影响大量用户的异常、在日志中外泄凭证、未经用户同意启用早期访问功能等。

此次重组清晰地表明,随着AI辅助安全研究带来的信噪比急剧恶化,GitHub 正从纯粹奖励广撒网转向以分层激励和准入门槛培养一个更专业的核心研究者生态。

Summary
GitHub is restructuring its public bug bounty program in response to a flood of low-quality, often AI-generated submissions, introducing an invitation-based VIP tier with significantly higher reward caps while slashing public rewards for non-VIPs (e.g., critical payouts drop from $30,000 to $10,000). VIP eligibility depends on the number of validated vulnerability reports, and GitHub will also enforce HackerOne reputation thresholds to limit submissions starting July 2026. The changes aim to curb AI-driven noise and strengthen collaboration with experienced researchers, focusing rewards on high-impact findings.

GitHub’s public bug bounty program has been overwhelmed by a flood of low-quality reports—what the company calls “AI slush”—leading to a sweeping restructuring of incentives and participation rules. In mid-May, GitHub warned participants that it would tighten evaluation criteria, demanding functional proofs of concept and reminding everyone that, with or without AI assistance, any finding must be validated before submission. Reports are expected to be concise and structured, with a clear summary, reproduction steps, and an impact statement.

GitHub also reiterated its shared-responsibility model, noting that attacks requiring explicit user action—such as cloning a malicious repository or using AI to analyze untrusted code—generally do not count as bypasses of its security controls. As part of that same push, monetary rewards ended for submissions that lack a demonstrable security impact but still lead to a code or documentation fix; those reporters now receive only branded merchandise.

Now the program has taken a more radical turn. GitHub has overhauled its invitation-only VIP tier, previously a channel for top researchers that offered Slack access, early feature previews, and exclusive goodies but not higher payouts. Under the new rules, VIP eligibility depends purely on the number of validated reports: at least one critical, two high-severity, four medium, or seven low-severity bugs. VIPs gain a “closer relationship” with GitHub’s security teams and sharply elevated reward ceilings: $1,000 for low-severity, $7,500 for medium, $20,000 for high, and $30,000 for critical vulnerabilities.

The counterpart is a steep cut for everyone else. Public bounty caps have been slashed: low-severity rewards drop from $2,000 to $250, medium from $10,000 to $2,000, high from $20,000 to $5,000, and critical from $30,000 to $10,000. GitHub is explicit about the trade-off—it is redirecting funds from the broader pool to better reward its most prolific and reliable researchers.

Further tightening participation, GitHub will enforce HackerOne’s reputation signal. Starting July 27, 2026, reporters who haven’t met the required reputation threshold will face submission limits: new members (fewer than five resolved reports) can submit only four reports per program, while those with more than five resolved reports can submit up to eight.

The company also published a detailed severity matrix to anchor expectations. Critical flaws include arbitrary command execution on production servers, arbitrary SQL queries against production databases, unauthorized access to internal production systems, and accessing another user’s data within GitHub Actions. High-severity examples: authorization logic bypasses that exceed a collaborator’s access rights, exposure of sensitive user or GitHub data in publicly accessible resources, deletion of a repository or package that should be off-limits, and credential leakage from a client application to an unexpected server. Medium bugs encompass disclosing issue titles from private repositories, compromising a package’s integrity, and injecting content on GitHub.com without bypassing Content Security Policy or session hijacking. Low-severity issues include triggering exceptions that could affect many users, credentials exfiltration into logs, and enabling an early-access feature for a user without consent. The old VIP program required at least $20,000 in earnings and two reports in the prior two years; that threshold has now been folded into the broader report-count criteria.

Résumé
GitHub restructure son programme de bug bounty face au flot de soumissions de faible qualité générées par IA, en réduisant les récompenses financières publiques tout en créant un programme VIP avec des plafonds de gains plus élevés (jusqu'à 30 000 $) pour les chercheurs ayant un nombre validé de rapports. L’entreprise limitera également le nombre de soumissions via l’indice de réputation HackerOne, marquant un tournant pour privilégier la qualité des failles signalées.

Malgré l’aide précieuse qu’apporte l’IA, merci de ne pas confondre vitesse et précipitation.

Mi-mai, GitHub avait fait passer le message aux participants à son bug bounty public. En toile de fond, la saturation de ce programme par des soumissions de faible qualité. Essentiellement à deux titres. D’une part, parce que hors périmètre. De l’autre, par l’absence de preuve d’impact réel.

Dans ce contexte, GitHub avait affirmé qu’il évaluerait plus strictement la présence de PoC fonctionnels. Il avait plus globalement rappelé qu’IA ou pas, il convenait de valider toute trouvaille avant de la soumettre. Tout en s’assurant que les rapports soient concis et structurés (résumé du problème, étapes pour le reproduire, déclaration d’impact).

Ce rappel s’était accompagné d’un autre, relatif à la notion de responsabilité partagée. GitHub était notamment revenu sur les attaques impliquant un « engagement explicite » de l’utilisateur. Il avait cité, entre autres, le clonage de dépôt malveillant et l’usage d’une IA pour analyser du code non sécurisé. Dans les grandes lignes : ces scénarios ne sont généralement pas assimilables à un contournement de ses contrôles de sécurité.

GitHub avait aussi annoncé la fin des récompenses financières pour les rapports qui ne démontrent pas d’impact significatif mais qui permettent une correction de code ou de documentation. Leurs auteurs peuvent ne peuvent désormais prétendre qu’à des goodies.

Des seuils de récompense globalement maintenus… pour les VIP

Une nouvelle étape dans la restructuration du bug bounty vient d’être franchie. Elle comprend une refonte du programme VIP sur invitation*. Critère d’éligibilité : le nombre de rapports validés. Au choix, au moins :

1 pour une vulnérabilité critique

2 pour des vulnérabilités importantes

4 pour des vulnérabilités de sévérité moyenne

7 pour des vulnérabilités de faible sévérité

Au-delà d’une promesse de relation « plus étroite » avec les équipes sécurité de GitHub, les VIP pourront espérer des récompense plus élevées. Les plafonds sont fixés à :

1000 $ pour une vulnérabilité de faible sévérité

7500 $ en sévérité moyenne

20 000 $ en sévérité élevée

30 000 $ pour les critiques

… et moins pour les

Ces plafonds restent indicatifs. GitHub se réserve le droit de moduler les récompenses en fonction des découvertes. Même chose pour les « non-VIP »… qui, sur le papier, perdent au change.

Anciens plafonds

Nouveaux plafonds

Faible

2000 $

250 $

Moyenne

10 000 $

2000 $

Élevée

20 000 $

5000 $

Critique

30 000 $

10 000 $

GitHub ne le cache : il rogne sur les récompenses du bug bounty public pour pouvoir en octroyer de plus élevées aux VIP.

GitHub utilisera désormais l’indice de réputation HackerOne

Autre nouveauté : l’enclenchement du signal HackerOne. Cet indice de réputation, s’il n’est pas atteint, limite le nombre de soumissions autorisées : 4 par programme pour les nouveaux membres (moins de 5 rapports résolus), 8 pour les anciens (plus de 5 rapports). L’exigence s’appliquera au 27 juillet 2026.

Niveau de sévérité

Exemples de vulnérabilités

Critique

– Exécution de commandes arbitraires sur un serveur de prod

– Exécution de requêtes SQL arbitraires sur une base de données de prod

– Accès à des systèmes de production internes

– Accès aux données d’un autre utilisateur dans GitHub Actions

Élevée

– Contournement de la logique d’autorisation pour dépasser les droits d’accès d’un collaborateur

– Découverte de données sensibles d’un utilisateur ou de GitHub dans une ressource publiquement accessible

– Suppression d’un dépôt ou d’un paquet qui devrait être inaccessible

– Transmission d’authentifiants depuis une application cliente vers un serveur inattendu

Moyenne

– Divulguer les intitulés d’issues dans des dépôts privés

– Compromettre l’intégrité d’un package

– Injecter du contenu sur GitHub.com sans contourner la Content Security Policy ni exploiter la session d’un autre utilisateur

Faible

– Déclencher des exceptions qui pourraient affecter beaucoup d’utilisateurs

– Exfiltrer des authentifiants dans des logs

– Activer une fonctionnalité en accès anticipé pour un utilisateur sans son consentement

* Il existait déjà un programme VIP sur invitation. Il donnait accès à un canal Slack dédié, à des goodies exclusifs et à des fonctionnalités en accès anticipé. Mais pas à des récompenses plus élevées. Pour y être admissible, il fallait avoir gagné au moins 20 000 $ sur le bug bounty et avoir soumis au moins 2 rapports sur les 2 dernières années.

Illustration générée par IA

The post Dépassé par la « bouillie IA », GitHub restructure son bug bounty appeared first on Silicon.fr.

AI Insight
Core Point

GitHub 因 AI 生成的低质量“漏洞报告”泛滥,重构公开悬赏计划:大幅削减普通参与者奖金,提高 VIP 奖励,并引入 HackerOne 声誉门槛,以遏制 AI 带来的噪音。

Key Players
  • GitHub — 全球最大代码托管平台,美国。
  • HackerOne — 漏洞悬赏与协调平台,美国,其信誉指数被 GitHub 采用以限制提交。
Industry Impact
  • ICT: 高 — 软件供应链安全平台被迫因 AI 滥用而重塑激励机制,可能引发行业效仿。
  • Computing/AI: 中 — 暴露了 AI 工具辅助安全研究时 “量高质低” 的问题,直接冲击安全研究社区工作流。
Tracking

Strongly track — GitHub 是核心软件供应链基础设施,其悬赏计划重构将影响全球开源安全生态及漏洞报告行为,后续 VIP 效果与社区反应值得监测。

Related Companies

No companies linked yet

Categories
网络安全
AI Processing
2026-07-23 19:19
deepseek / deepseek-v4-pro