
HackerOne ilə nə baş verdi: bug bounty, süni intellekt triajı və sarsılan icma
Keçmiş bug bounty ovçusu və proqram meneceri HackerOne-un haker yönümlü mədəniyyətdən satışa əsaslanan müqavilələrə keçidini və məlumat siyasəti ətrafında yaranan mübahisəni izah edir.
Başqa dövr üçün qurulmuş platforma
HackerOne-u iki etik haker — Jobert Abma və Mişel Prins qurub. 2011-ci ildə onlar 100 ən böyük texnologiya şirkətində zəiflik tapmağı hədəflədilər və buna nail oldular: səhvlər Google, Facebook, Apple, Microsoft və Twitter-də aşkar edildi. O dövrdə təhlükəsizlik araşdırması ciddi hüquqi risk daşıyırdı — tədqiqatçılar zəiflikləri bildirdiklərinə görə cinayət məsuliyyətinə cəlb olunmuşdular. 2012-ci ildə yaradılan platforma qarşılıqlı razılıq və ödənişli mükafat modeli ilə təhlükəsiz məkan yaratdı və bug bounty proqramlarının əsas modelinə çevrildi.
Qızıl dövr və biznes modelinin dəyişməsi
2017-2020-ci illərdə şirkət bir neçə aydan bir Live Hacking Events təşkil edirdi: dünyanın ən yaxşı tədqiqatçıları bir-üç günlük bir hədəfə toplanırdı. Proqramlar bu müddətdə ilin qalan hissəsindən daha çox kritik hesabat alırdı. Şirkət həmçinin icma qururdu: görüşlər, seminarlar, CTF-lər və yerli səfirlərlə regional klublar. Müəllifin sözlərinə görə, bu impuls sonradan söndü.
Biznes də dəyişdi. 2014-2022-ci illərdə HackerOne 160 milyon dollar cəlb etdi. 2024-cü ilin sonunda təxminən on il CEO olan Marten Mikosun yerinə F5-in keçmiş məhsul direktoru Kara Spreag gəldi. Gəlir mükafatdan faiz payından tutuma əsaslanan tariflərə və çoxillik müqavilələrə keçdi.
Süni intellekt mübahisəsi
2026-cı ilin fevralında tədqiqatçı zseano şirkətdən işçilərin kütləvi getməsini gördü və səbəbini soruşdu. Müzakirə, HackerOne-a təqdim edilən hesabatların süni intellekt modellərinin öyrədilməsində istifadəsinə icazə verən istifadə şərtləri yeniləməsini ortaya çıxardı. Həmtəsisçi və CTO Aleks Rays şirkətin tədqiqatçı məlumatları ilə generativ modelləri öyrətmədiyini bəyan etdi; CEO Kara Spreag da oxşar açıqlama verdi.
Təxminən iki ay sonra tədqiqatçılar öz hesabatlarında hackerone-agent adlı hesabdan şərhlər gördülər. Məhsul menecerinin izahına görə, bu, süni intellektin apardığı ilkin baxışdır: sistem bütün hesabatları təhlil edir və hansının birbaşa validasiya komandasına göndərilə biləcəyini müəyyən edir, imtina səbəbləri isə agentin sonrakı qərarlarını yaxşılaşdırmaq üçün saxlanılır. Müəllifin qeyd etdiyi kimi, bu fərq tədqiqatçılar üçün praktikada heç nəyi dəyişmir. Şirkətin bloqunda bildirilir ki, Hai artıq hesabatların ilkin təsnifatını, dublikatların təmizlənməsini və validasiyasını insan analitiklərlə birlikdə həyata keçirir.
İyun ayında eyni ssenari yeni məhsul — HackerOne Continuous Testing ətrafında təkrarlandı: testlərin şirkətin 12 illik məlumatları ilə kəskinləşdirildiyi barədə mətn tədqiqatçıların suallarından sonra dəyişdirildi.
Nə üçün vacibdir
Müəllifin nəticəsi sərtdir: şirkət 2012-ci ildəki kimliyini itirib. O, tədqiqatçılara öz dəyərlərini bilməyi tövsiyə edir — bug bounty platformaları hakerlər olmadan mövcud ola bilməz; müştərilərə isə xatırladır ki, daxili proqram qurmaq kommersiya platformasında bir illik ödənişdən də ucuz başa gəlir.
SiTech — AI ilə gücləndirilmiş veb hazırlanması
Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.