A partir de 27 de julho de 2026, o GitHub vai reduzir pela metade os pagamentos públicos do seu programa de bug bounty em todos os níveis de gravidade.
Achados críticos cairão de US$ 20.000 a US$ 30.000 ou mais para um valor fixo de US$ 10.000, enquanto a categoria VIP, permanente e por convite, pagará US$ 30.000 ou mais.
Os relatos enviados antes dessa data, inclusive os que já estiverem na fila de triagem do GitHub, manterão as regras de pagamento anteriores.
Segundo a empresa, as mudanças têm o objetivo de reduzir o ruído, ao mesmo tempo em que oferecem respostas mais rápidas, recompensas maiores e acesso mais próximo à equipe de engenharia de segurança para pesquisadores já consolidados.
“Você não ganha mais por enviar mais”, disse a empresa.
“Você ganha mais por enviar melhor.”
O programa público vai sair de faixas flexíveis para pagamentos fixos:
- Baixo: US$ 250, ante US$ 617 a US$ 2.000
- Médio: US$ 2.000, ante US$ 4.000 a US$ 10.000
- Alto: US$ 5.000, ante US$ 10.000 a US$ 20.000
- Crítico: US$ 10.000, ante US$ 20.000 a US$ 30.000 ou mais
Calculou-se que as novas tarifas públicas ficam 50% menores nos achados de gravidade média, alta e crítica, e cerca de 59% menores nos relatos de baixa gravidade, na comparação com o limite inferior das faixas anteriores do GitHub.
A empresa afirmou que os pagamentos fixos devem eliminar incertezas e o custo operacional da triagem, embora ainda possa conceder bônus discricionários para trabalhos excepcionais.
A tabela VIP define pagamentos de US$ 1.000 para achados de baixa gravidade, US$ 7.500 para média gravidade, US$ 20.000 para alta gravidade e US$ 30.000 ou mais para vulnerabilidades críticas.
Pesquisadores podem se qualificar para o programa privado ao reportar pelo menos uma vulnerabilidade crítica, duas altas, quatro médias ou sete de baixa gravidade.
O anúncio não especifica em que período essas metas precisam ser alcançadas nem diz se a qualificação garante um convite.
O GitHub informou que os critérios completos serão publicados na página pública do programa no HackerOne.
O GitHub não revelou qual será o limite de Signal do HackerOne que vai adotar.
A empresa afirma que pesquisadores abaixo desse patamar poderão enviar até quatro submissões iniciais.
Em paralelo, as regras gerais do HackerOne preveem que novos pesquisadores tenham quatro relatórios de teste por programa dentro de uma janela móvel de 30 dias.
Quando a sua própria IA encontra o bug primeiro
As novas regras do GitHub surgem em um momento em que a IA torna mais barato gerar achados candidatos e mais simples repetir revisões de código.
Mais pesquisadores conseguem produzir possíveis vulnerabilidades, enquanto equipes internas podem vasculhar o código, validar problemas e alimentar correções nos fluxos de lançamento e de commits antes que um relatório externo chegue.
Um dia antes do anúncio do GitHub, o Google apresentou o Gemini 3.5 Flash Cyber, um modelo leve ajustado para encontrar, validar e corrigir vulnerabilidades de software.
Segundo a empresa, o modelo será disponibilizado inicialmente apenas para governos e parceiros confiáveis por meio do CodeMender, seu agente de segurança de código, em um piloto limitado.
O Google disse que o modelo pode ser acionado repetidamente para examinar mais caminhos de código sem exigir um modelo de fronteira maior a cada tentativa.
A empresa o posiciona para varreduras frequentes em repositórios, revisões de lançamento com prazo apertado e fluxos de escaneamento de commits.
Em testes conduzidos pelo Google, o Gemini 3.5 Flash Cyber encontrou 55 problemas únicos confirmados no V8, contra 47 do Gemini 3.5 Flash principal e 36 do Claude Opus 4.6.
Separadamente, o Google informou que sua equipe de pesquisa de vulnerabilidades na nuvem usou o modelo para encontrar falhas de execução remota de código em APIs públicas e uma falha de corrupção de memória em um serviço sensível de produção em até duas horas.
O modelo então gerou o que a empresa descreveu como um exploit de RCE 100% confiável, capaz de contornar ASLR e W^X.
Os números de benchmark e o resultado do exploit em produção foram informados pelo Google e não foram verificados de forma independente.
Uma equipe interna de segurança pode fornecer a um agente o contexto do repositório, um modelo de ameaça específico do projeto e um ambiente de validação adaptado ao sistema em execução.
Sistemas como o Codex Security, da OpenAI, podem então testar achados, gerar provas de conceito funcionais e propor correções que levem em conta a intenção do sistema e o comportamento ao redor.
Esse trabalho pode acontecer durante o desenvolvimento e a cada commit relevante, em vez de depender de uma avaliação agendada ou de um relatório externo.
A IA não substitui um teste de penetração, mas a revisão de código-fonte, a geração de testes e a validação inicial estão cada vez mais fáceis de automatizar.
Testadores humanos continuam tendo mais valor quando o trabalho exige encadear fraquezas entre fronteiras de confiança, reconhecer falhas de lógica de negócio, modelar caminhos realistas de ataque e comprovar impacto material.
O mantenedor do curl, Daniel Stenberg, encerrou no fim de janeiro de 2026 o programa de bug bounty em dinheiro do projeto depois que a taxa de vulnerabilidades confirmadas caiu abaixo de 5%, em meio a um aumento de relatórios inúteis gerados por IA.
Em abril, depois de o curl encerrar os pagamentos em dinheiro e voltar ao HackerOne, os relatórios passaram a chegar a cerca do dobro da taxa de 2025, e 15% a 16% deles foram confirmados como vulnerabilidades.
Stenberg disse que quase todos os relatos pareciam ter apoio de IA e que a maioria já tinha boa qualidade.
No conjunto, as novas regras do GitHub, o uso repetido de modelos pelo Google e o aumento no volume de submissões do curl apontam para a mesma mudança.
A IA pode inundar mantenedores com lixo, mas também pode tornar pesquisadores capazes mais rápidos e permitir que equipes internas analisem mais código, com mais frequência.
Um achado candidato com aparência plausível está se tornando abundante.
Já a triagem, a prova de exploit, o contexto do produto, a divulgação e a correção continuam limitados.
Um exploit confiável, uma cadeia de ataque específica do produto ou um achado que atravesse uma fronteira que o fornecedor não entendeu ainda é algo raro.
Exigências de Signal e recompensas públicas menores podem reduzir o ruído automatizado, mas também podem dificultar a entrada de pesquisadores capazes sem histórico consolidado no HackerOne.
Para um novo pesquisador da plataforma, o limite de quatro relatórios por programa deixa pouca margem para erros, para a falta de familiaridade com o modelo de segurança do GitHub ou para um achado legítimo que, inicialmente, receba uma pontuação abaixo do esperado.
A estrutura por convite também concentra os relacionamentos mais próximos do GitHub com pesquisadores entre pessoas que já tiveram sucesso dentro do programa.
Isso pode melhorar a velocidade e a qualidade dos relatos.
Mas também pode reduzir a diversidade de pessoas examinando a plataforma, uma das principais vantagens de um programa público de bug bounty.
A reestruturação vem após uma mudança de política, em maio de 2026, que passou a exigir provas de conceito funcionais, impacto demonstrado, validação antes do envio e atenção mais rigorosa ao escopo do GitHub e aos achados inelegíveis.
O GitHub afirmou que acolhe pesquisas de segurança assistidas por IA e já usa IA em seus programas internos de segurança.
Os pesquisadores continuam responsáveis por reproduzir e verificar tudo o que suas ferramentas produzirem.
“As ferramentas não importam”, disse o GitHub.
“A qualidade do trabalho importa.”
Até 22 de julho, uma análise constatou que a página de recompensas do GitHub ainda listava US$ 20.000 a US$ 30.000 ou mais para relatos críticos, enquanto a seção de perguntas frequentes mantinha o critério anterior de elegibilidade para o VIP, que exigia pelo menos US$ 20.000 ganhos e dois relatórios enviados nos dois anos anteriores.
A FAQ também dizia que cumprir esses critérios não garantia um convite e que o GitHub avaliava os candidatos a cada trimestre.
A nova tabela do GitHub precifica a mudança de forma direta: US$ 10.000 para um achado público crítico e US$ 30.000 ou mais para um achado crítico no VIP.
A descoberta inicial está ficando mais barata.
O que continua valendo prêmio é o impacto verificado e específico do produto.
Publicidade
Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Guardsi: qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas. Saiba mais...