付费请黑客找漏洞,这笔账真的算得清吗?
原创
付费请黑客找漏洞,这笔账真的算得清吗?我翻了一下这篇文章,发现漏洞赏金制度运行多年,问题却越积越多——赏金定得尴尬、研究者积极性被消耗、企业拿不出诚意。说实话,这个制度从一开始就建立在一种不对称的信任上:一方花钱买安全,另一方用漏洞换奖金,但双方真正关心的是同一件事吗?这篇文章的主张很直接:别修修补补了,得重头设计一套更公平的规则。我倾向于同意——当"赏金"成了唯一驱动力,创新只会越来越像一场讨价还价的表演。
原文:Let's Fix Bug Bounty · 来源:Hacker News
版权声明
所有资源都来源于爬虫采集,如有侵权请联系我们,我们将立即删除
itfan123



