Программа по выплате вознаграждений за обнаружение уязвимостей была запущена корпорацией General Motors.
Программой предусмотрены строгие правила. Так, специалисты не должны нарушать конфиденциальность как самой General Motors, так и клиентов корпорации. Действия исследователей не должны вступать в противоречия с уголовным кодексом США. Кроме того, у участников программы нет права раскрывать сведения об уязвимостях нулевого дня до момента официального релиза исправления.
Портал HackerOne был выбран General Motors в качестве платформы для приема сообщений об уязвимостях. Руководить программой будет Джеффри Массимилла – начальник GM по обеспечению кибербезопасности.
Размер денежного фонда, созданного для выплаты вознаграждений, не разглашается. Корпорация пока что не раскрывает деталей касаемо своего нового проекта.