今天,一个时代结束了。
2026年7月27日,GitHub的漏洞赏金计划正式切换到新规对于全球数以万计的安全研究者来说,今天凌晨之后提交的每一份报告,都要按新规结算最醒目的变化摆在价格表上:公开通道的最高奖,直接从三万美元砍到了一万美元
更让人崩溃的部分还在后面。
压垮骆驼的最后一根稻草,叫做"AI刷题"
先把时间拨回几个月前,感受一下GitHub安全团队当时的处境
安全研究者们的报告,正在以某种近乎恐怖的速度涌入分诊队列漏洞数量的增长并非主因,AI已经把提交漏洞报告的成本压到了接近于零
过去,写一份像样的漏洞报告,研究者得花时间理解系统架构,手动复现攻击路径,写出清晰的PoC(概念验证代码),并且证明攻击者能实际获得什么这整套流程,少则几天,多则几周。
现在呢?打开一个AI,把目标系统的文档喂进去,要它"找找可能的安全问题",批量生成报告,一键提交整个过程,二十分钟都用不了。
报告的数量爆了,但质量塌了。
GitHub安全团队的分诊工作变成了什么样子?缺少可工作PoC的理论攻击描述、早已列入"不符合资格"清单的老问题被反复翻出来提交、冗长的AI生成文本把有效发现埋在了五千字的"背景介绍"里……
用GitHub官方后来的话说:这些提交"无法证明真实的安全影响"
分诊团队的人力被淹没了,大量时间耗在筛沙子上,有效漏洞反而排在后面

▲ 2026年7月22日,GitHub发布官方博客《Next chapter》,宣布漏洞赏金计划结构性调整
五月先立规矩,再谈价格
GitHub采取了两步走,没有立刻一刀切砍预算
第一步发生在2026年5月15日 产品安全工程师Jarom Brown发文《Raising the bar》,先把"什么叫一份合格的报告"定义清楚:
- 必须有可工作的PoC,并演示出真实的安全影响
,不能只说"这可能导致……",要展示攻击者实际能拿到什么; - 提交者必须自己做验证
,无论你用的是扫描器、静态分析工具还是AI,最终对输出负责的是你; - 低风险但促成修复的贡献,改为周边礼品(swag)而非现金
,现金预算要集中在高影响发现上。
五月的这篇文章,还花了大量篇幅解释一个关键概念:共享责任模型
这听起来有点技术,但背后逻辑很重要GitHub托管的是数亿开发者的代码,当用户主动去克隆一个恶意仓库、把不可信的内容喂给AI、执行检出代码中的脚本,风险便落在用户自己的信任决策上,此时GitHub控制面并未失守许多看似漏洞的报告,实际描述的是"用户相信了不该相信的东西",这并不构成GitHub的安全缺陷
低质量报告的边界明确后,第二步随之到来

▲ 2026年5月15日,Jarom Brown发布《Raising the bar》,提前铺垫质量门槛
七月的价格表,三倍差距
7月22日,官方博文《Next chapter》正式公布新价格表数字摆出来,非常直观:
| 新公开固定价 | |||
|---|---|---|---|
| $250 | |||
| $2,000 | |||
| $5,000 | |||
| $10,000 |
你看到了什么?公开通道的Critical,直接从最高三万多美元砍到固定一万美元,约等于腰斩 The Hacker News的记者Swati Khandelwal做了一张更直接的对比表,标题写得干脆利落:GitHub Cuts Public Bug Bounty Payouts, Moves Top Rewards to VIP Tier
从这份价格表可以看到,奖金被重新分配了
钱没有消失,它被集中到了VIP层。VIP的Critical奖金,是公开层的三倍起同一个漏洞,同样的严重程度,身份不同,价格差三倍,这正是制度设计

▲ GitHub官方博文中的完整VIP与公开赏金对照表,差距一目了然
"VIP俱乐部"的入场券,怎么拿?
那么VIP是什么,怎么进?
GitHub给出了明确的资格门槛,满足以下任意一个条件即可被考虑:
至少1个Critical级漏洞确认; 至少2个High级漏洞确认; 至少4个Medium级漏洞确认; 至少7个Low级漏洞确认。
门槛不算苛刻,达到这些数字也并不轻松它们只是候选资格,官方表示更完整的标准会在HackerOne页面发布,达标仍不保证一定获邀
研究者得先在公开池里证明自己,才有机会进入VIP
这个设计逻辑,GitHub用了一句纲领性的话来总结,被媒体和社区反复引用:
"You don't earn more by submitting more. You earn more by submitting better."你不会因为交得更多而赚得更多。你因为交得更好而赚得更多。
新人只有四次机会:HackerOne信号门槛
除了价格,还有另一项变化在安全社区引起了更大的讨论,Signal门槛
GitHub宣布,在HackerOne平台上没有达到信号要求的研究者,在建立履历之前,只有有限次数的提交机会根据HackerOne平台的通行设计,这个数字通常是最多四次试用提交
很多人第一反应是:这不就是把新人挡在门外?
GitHub回应称,四次机会为新人提供了一条建立信誉的跑道,不能视作封门或一次性判决但社区里对此持怀疑态度的声音依然不少,四次机会用完,万一全部没过,账号实际上就被冻在门外了

▲ HackerOne平台的Signal机制文档,GitHub此次是将平台已有能力"打开开关",并非全新发明
安全社区的集体反应:有人叫好,有人愤怒
GitHub官方X账号7月26日转发这条消息后,评论区的反应,堪称当代网络讨论的完整切面
支持者认为,分诊队列被AI生成的噪音淹没,会损害所有参与者VIP层把资源留给能够发现有效漏洞的人X用户@RaphaelNithin写得很精准:

▲ 安全研究者对新规的解读:信号要求与分层价格是对AI噪音的直接回应
质疑者的声音来自另一个方向:把公开Critical封顶在一万美元,会不会反而把有能力发现Critical漏洞、但还没进VIP的研究者,推向其他"更出价"的渠道?Hacker News评论区有人算得更直接:某些半合法的漏洞中间商,出价可能远不止一万
还有人提出了一个博弈论视角:没有凭证的发现者,可能通过已有凭证的VIP转交并抽成,形式上减少了GitHub收到的噪音,但引入了中间层,而且这个中间层的存在,让GitHub完全看不见

▲ 有人用更抽象的视角总结了这件事的本质
curl的故事:另一条路,更激烈的结局
GitHub之外,还有其他解法。
就在半年前,2026年1月26日,大名鼎鼎的curl项目维护者Daniel Stenberg宣布了一个更激进的决定:直接关闭curl的现金漏洞赏金计划
他给出的数据触目惊心:自2024年下半年起,AI生成的slop报告激增,curl的漏洞报告确认率,从此前的15%以上暴跌到不足5%,二十份里难有一份是真洞分诊的心理损耗被Stenberg描述为"hampering our will to live"(在侵蚀我们活下去的意志)
他跳过降价和筛选,把入口直接关掉。
然而,故事在四月迎来了反转。
2026年4月22日,Stenberg发布后续文章《High-Quality Chaos》:curl重返HackerOne之后,明显slop问题缓解了,但报告频率反而提高到了2025年的两倍,确认率回升到15%–16%,而且几乎每一份报告都有AI辅助的痕迹,只是质量高了
他把这个新状态称为"高质量混沌":噪音没有消失,而是从垃圾变成了"更可操作但仍极耗维护者精力"的洪峰
这两个案例放在一起,呈现出一种结构性变化:AI工具的普及不会消灭漏洞研究的噪音,只会不断改变噪音的形态

▲ Daniel Stenberg的《High-Quality Chaos》:关掉现金赏金之后,故事并没有结束
这背后,是整个漏洞研究经济学的重构
把眼光拉远一点,这场改革影响着整个漏洞研究市场
当生成候选漏洞的边际成本趋近于零,整个漏洞研究市场会发生什么?The Hacker News的报道提供了一个更宏观的背景:Google正在用轻量模型反复扫描自家代码库、OpenAI的Codex Security在内部执行类似功能,厂商侧的AI红队能力,正在与外部研究者的AI辅助发现形成竞速
当内部AI可以先跑一遍扫描,外部研究者若只是交出"第一遍扫描的结果",溢价从何而来?
答案,仍然是人类在以下几件事上无法被替代:跨系统信任边界的攻击链设计、业务逻辑漏洞的识别、以及在真实产品语境下证明影响的能力 这些,才是VIP层的货币。
用一位X用户的话来做结:
"AI让漏洞报告变便宜,但没有让它们变可信。当提交成本崩塌,声誉与核验就成了产品本身。"
GitHub的新规,本质上是在把这句话,刻进价格表里
夜雨聆风