HackerOneに何が起きたのか?プラットフォームの凋落
Judul asli: What Happened to HackerOne?
Mengapa Ini Penting
バグバウンティ業界の主要プラットフォームへの信頼低下は、セキュリティ研究エコシステム全体に影響する
セキュリティエンジニアのJoel Margolis氏が、2011年創設のバグバウンティプラットフォームHackerOneが2017年の黄金期から現在に至るまでいかに劣化したかを詳細に分析・告発した。
HackerOneは2011年、倫理的ハッカーのJobert AbmaとMichiel Prinsによって設立された。当時、セキュリティ研究者が脆弱性を報告することは法的リスクを伴い、刑事訴追された事例も複数存在した。HackerOneはこの問題を解決するため、企業とハッカーが安全に連携できる場を提供し、研究者が報奨金を受け取りながら脆弱性を報告できる仕組みを確立した。
2017〜2020年頃の黄金期には、世界トップクラスのバグバウンティ研究者を一堂に集めるLive Hacking Events(LHE)が数ヶ月ごとに開催され、プラットフォームはハッカー視点で運営されていた。しかしその後、収益化の課題、AIの台頭、そして著者が「Enshittification(劣化)」と表現するプラットフォーム品質の低下が進行した。著者は研究者のレポートの所有権問題、コミュニティへの対応姿勢の悪化なども指摘。2018年から2025年にかけて複数の大規模バグバウンティプログラムを管理した経験を持つ著者は、研究者・プログラムマネージャー双方の立場からHackerOneの変質を証言している。