社交網站Twitter通過HackerOne平臺推出Bug賞金計劃已有兩年時間。近日Twitter安全團隊整理數據后發現,兩年內該公司共收到1662名安全人員提交的5171份的漏洞報告,并為此共支付$322420美元賞金。 Twitter為每一個漏洞報告至少支付140美元。而Twitter安全團隊發現,僅在2015年該公司就向一位安全專家累積支付近$54000美元賞金。
Twitter表示, 在過去兩年中該公司的單個漏洞最高獎金為$12040美元,單個漏洞的平均賞金為$835。
當然Twitter的漏洞賞金總額無法與谷歌和Facebook相比擬。自2011年推出Bug賞金計劃以來,Facebook已累積向安全研究人員支付共$430萬美元賞金。另一方面,谷歌在2010年推出該計劃后已累積支付$600萬美元,僅在2015年賞金就超過了200多萬美元。