HackerOne का पतन: Bug Bounty प्लेटफॉर्म में क्या गलत हुआ?

मूल शीर्षक: What Happened to HackerOne?

यह क्यों महत्वपूर्ण है

Bug bounty उद्योग की सबसे बड़ी platform का संकट ethical hacking के भविष्य और researcher-company संबंधों पर गहरा प्रभाव डाल सकता है।

Security Engineer Joel Margolis ने 2017 से HackerOne पर researcher और program manager दोनों की भूमिका निभाते हुए प्लेटफॉर्म के क्रमिक पतन का विस्तृत विश्लेषण प्रकाशित किया। AI युग और मुनाफे की प्राथमिकता ने हैकर्स के हितों को नुकसान पहुंचाया।

HackerOne की स्थापना 2011 में Jobert Abma और Michiel Prins द्वारा की गई थी। उस समय ethical security research कानूनी रूप से अत्यंत जोखिम भरी थी — कई researchers को security vulnerabilities रिपोर्ट करने पर आपराधिक मुकदमों का सामना करना पड़ा था। HackerOne ने कंपनियों और हैकर्स के बीच एक सुरक्षित मंच बनाया, जहाँ researchers को bug खोजने पर कानूनी सुरक्षा और नकद भुगतान मिलता था।

2017 से 2020 के बीच के 'स्वर्णकाल' में HackerOne हर कुछ महीनों में Live Hacking Events (LHEs) आयोजित करता था, जिसमें दुनिया के शीर्ष bug bounty researchers को आमंत्रित किया जाता था। उस दौर में कंपनी का ध्यान पूरी तरह hackers के लिए बेहतर उत्पाद बनाने पर था और नेतृत्व hacker community के निकट संपर्क में था।

लेखक के अनुसार, बाद में मुनाफे की प्राथमिकता, AI का प्रवेश और 'enshittification' की प्रक्रिया ने प्लेटफॉर्म की दिशा बदल दी। Reports के स्वामित्व को लेकर researchers से किए गए वादे तोड़े गए। जब community ने विरोध किया, तो कंपनी ने जनता को शांत करने की कोशिश की। Margolis ने 2018 से 2025 तक Match Group, Tinder और Uber सहित कई बड़े bug bounty programs को manage किया है, इसलिए यह विश्लेषण प्रत्यक्ष अनुभव पर आधारित है।

स्रोत

blog.teknogeek.io — मूल लेख पढ़ें →