Coinbase 调整漏洞赏金计划,降低奖励金额
Coinbase 于 7 月 29 日修改了其在 HackerOne 平台上的公开漏洞赏金计划,即日起取消了对低危和中危漏洞的奖励。高危漏洞的赏金从 15,000 美元降至 6,000 美元,减少了 9,000 美元,降幅达 60%。严重漏洞的赏金则从 50,000 美元降至 15,000 美元,减少了 35,000 美元,降幅达 70%。
HackerOne 是一个漏洞赏金平台,企业通过该平台付费给独立安全研究人员,让他们发现并负责任地披露软件漏洞。
这家加密货币交易所将此次调整归因于人工智能导致大量低价值报告激增。2026 年上半年,已关闭的报告中 44% 为重复报告,37% 虽提供信息但无法利用,15% 为无效报告,仅有 4% 获得了赏金。
Coinbase 表示:“人工智能已经改变了谁——或者说什么——能发现‘常见’漏洞,也改变了发现漏洞的速度和成本。”该公司称,其内部工具现在能够持续检测许多低严重性问题,因此希望外部研究人员专注于需要领域专业知识和创意的复杂漏洞。
这些变化仅适用于 Coinbase 在 HackerOne 上的 Web2 项目。其针对 Web3 和智能合约漏洞的 Cantina 项目保持不变。
GitHub 也削减了公开漏洞赏金
Coinbase 并非唯一调整安全研究人员奖励机制的技术公司。GitHub 于 7 月 27 日引入了双层漏洞赏金系统,将项目分为公开的低赏金层级和仅限受信任研究人员受邀参与的层级。这家微软旗下的平台指出,低质量、低投入以及人工智能生成的报告积压问题日益严重。
公开赏金调整为固定金额:低危漏洞 250 美元,中危漏洞 2,000 美元,高危漏洞 5,000 美元,严重漏洞 10,000 美元。此前,GitHub 的低危漏洞赏金范围为 500 至 1,000 美元,严重漏洞赏金最高可达 30,000 美元。
受邀参与其私人项目的研究人员,其赏金约为公开水平的 3 到 4 倍。GitHub 还引入了 HackerOne 信号要求,这限制了新研究人员建立可靠记录的机会。
漏洞赏金已成为重要的安全业务
漏洞赏金计划已发展为网络安全领域的主要激励机制。HackerOne 2023 年的报告显示,80% 接受调查的道德黑客参与计划是为了赚钱,近四分之一的人全职从事黑客活动,还有许多人同时从事网络安全工作。
金融服务和互联网服务是最具吸引力的目标,分别吸引了 53% 和 58% 黑客的兴趣。三年后,自动化提交正在影响计划的经济效益。HackerOne 2025 年的报告指出,67% 接受调查的研究人员在工作流程中使用了人工智能或自动化技术,而有效的人工智能相关漏洞报告同比增加了 210%。
报告还发现,黑客机器人在识别表面漏洞方面表现最强,但人类推理对于业务逻辑和系统级漏洞仍然至关重要。Coinbase 和 GitHub 正在围绕这一分界线调整奖励机制。他们的计划越来越倾向于鼓励创造力、高难度漏洞和关键性利用,而非报告数量。

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注