{"id":290842,"date":"2026-07-23T15:10:14","date_gmt":"2026-07-23T15:10:14","guid":{"rendered":"https:\/\/www.europesays.com\/at\/290842\/"},"modified":"2026-07-23T15:10:14","modified_gmt":"2026-07-23T15:10:14","slug":"github-stellt-bug-bounty-programm-um-so-soll-es-gegen-ki-meldungen-helfen","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/at\/290842\/","title":{"rendered":"Github stellt Bug-Bounty-Programm um: So soll es gegen KI-Meldungen helfen"},"content":{"rendered":"<p>        <img loading=\"lazy\" decoding=\"async\" class=\"webfeedsFeaturedVisual\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/07\/github.jpeg\" width=\"620\" height=\"350\" alt=\"Im Kampf gegen KI-Flut: Github strukturiert Bug-Bounty-Programm um\" title=\"Im Kampf gegen KI-Flut: Github strukturiert Bug-Bounty-Programm um\"\/><\/p>\n<p>                                        GitHub \u00e4ndert sein Bug-Bounty-Programm, um KI-Meldungen zu bek\u00e4mpfen. (Bild: Shutterstock\/PJ McDonnell)<\/p>\n<p>KI-Tools k\u00f6nnen dabei helfen, Schwachstellen in Software schneller aufzudecken. Die Programme haben aber auch daf\u00fcr gesorgt, dass zahlreiche KI-generierte Meldungen eintrudeln, die keinerlei tats\u00e4chliche Fehler beinhalten. Schon Linux-Entwickler Linus Torvalds machte <a href=\"https:\/\/t3n.de\/news\/linux-ki-security-mailing-liste-1743124\/\" target=\"_blank\" rel=\"noopener nofollow\">seinem \u00c4rger \u00fcber KI-generierte Fehlermeldungen Luft<\/a>. Und ein Open-Source-Projekt musste sein Bug-Bounty-Programm komplett abstellen, <a href=\"https:\/\/t3n.de\/news\/open-source-entwickler-ai-slop-1726478\/\" target=\"_blank\" rel=\"noopener nofollow\">weil es von den Meldungen \u00fcberw\u00e4ltigt wurde<\/a>. Jetzt zieht auch Github Konsequenzen aus der steigenden Zahl der KI-Berichte.<\/p>\n<p>\n                Github: So funktioniert das neue Bug-Bounty-Programm\n            <\/p>\n<p>In der <a href=\"https:\/\/github.blog\/security\/next-chapter-restructuring-githubs-bug-bounty-program\/\" target=\"_blank\" rel=\"noopener nofollow\">Ank\u00fcndigung<\/a> zeigt Github, dass es k\u00fcnftig zwei verschiedene Stufen im Bug-Bounty-Programm gibt. Die Verantwortlichen f\u00fchren zun\u00e4chst ein VIP-Programm ein. Hierf\u00fcr qualifizieren sich alle Bug-J\u00e4ger:innen, die \u201ekonsistent hochqualitative\u201c Berichte abgeben, die eine gravierende Auswirkung haben. F\u00fcr VIPs gibt es mehrere Vorteile. F\u00fcr einen Bug bekommen sie mehr Geld, k\u00f6nnen schneller mit GitHub-Entwickler:innen kommunizieren und arbeiten sogar eng mit ihnen f\u00fcr L\u00f6sungen zusammen.<\/p>\n<p>Schwachstellen mit einem geringen Gefahrenfaktor bringen VIPs schon 1.000 US-Dollar. Mit steigendem Risiko f\u00fcr die Plattform, steigt auch die Belohnung an. F\u00fcr kritische Sicherheitsl\u00fccken verspricht GitHub Betr\u00e4ge ab 30.000 Dollar. Um sich als VIP zu qualifizieren, m\u00fcssen Bug-J\u00e4ger:innen eine bestimmte Anzahl an Fehlern gefunden haben. Dabei reicht schon eine kritische Sicherheitsl\u00fccke, zwei mit einem hohen Gefahren-Score, f\u00fcr mit einem mittleren Risiko oder sieben Bugs mit niedrigem Score.<\/p>\n<p>Top-Artikel<\/p>\n<p>        ${content}<\/p>\n<p>\n                    ${custom_anzeige-badge}<br \/>\n                    ${custom_tr-badge}<br \/>\n                    ${section}\n                <\/p>\n<p>                <a class=\"c-suggestNews-title\" href=\"https:\/\/t3n.de\/news\/github-bug-bounty-programm-gegen-ki-1754392\/${url}\" data-upscore-url=\"\" rel=\"nofollow noopener\" target=\"_blank\">${title}<\/a><\/p>\n<p>            <a href=\"https:\/\/t3n.de\/news\/github-bug-bounty-programm-gegen-ki-1754392\/${url}\" class=\"c-suggestNews-image\" title=\"${title}\" data-upscore-url=\"\" rel=\"nofollow noopener\" target=\"_blank\"><\/p>\n<p>                    <img decoding=\"async\" loading=\"lazy\" src=\"https:\/\/t3n.de\/news\/github-bug-bounty-programm-gegen-ki-1754392\/${image}\" width=\"88\" height=\"88\"\/><\/p>\n<p>            <\/a><\/p>\n<p>            <a href=\"https:\/\/t3n.de\/news\/github-bug-bounty-programm-gegen-ki-1754392\/${url}\" class=\"c-suggestNews-image\" title=\"${title}\" data-upscore-url=\"\" rel=\"nofollow noopener\" target=\"_blank\"><\/p>\n<p>                    <img decoding=\"async\" loading=\"lazy\" src=\"https:\/\/t3n.de\/news\/github-bug-bounty-programm-gegen-ki-1754392\/${image}\" width=\"88\" height=\"88\"\/><\/p>\n<p>            <\/a><\/p>\n<p>Daneben steht das \u00f6ffentliche Programm f\u00fcr alle Bug-J\u00e4ger:innen. Hier passt Github die Belohnungen nach unten an, um Qualit\u00e4t \u00fcber Quantit\u00e4t zu priorisieren. Geringf\u00fcgige Schwachstellen bringen den Bug-Huntern jetzt noch 250 Dollar ein. Zuvor waren es zwischen 617 und 2.000 Dollar. F\u00fcr kritische L\u00fccken gibt es jetzt noch maximal 10.000 Dollar. Hier hatte Github zuvor 20.000 bis 30.000 Dollar angesetzt.<\/p>\n<p>Ebenfalls relevant f\u00fcr alle k\u00fcnftigen Bug-J\u00e4ger:innen: Wer bislang noch keine Berichte eingereicht hat, kann k\u00fcnftig maximal vier Bugs melden. Die Begrenzung realisiert Github \u2013 wie schon die Zulassung f\u00fcr das VIP-Programm \u2013 \u00fcber die Plattform Hackerone. GithHub schreibt dazu: \u201eDas ist keine Wand f\u00fcr neue Forscher. Die Plattform von Hackerone gibt Forschern, die die Anforderungen nicht erf\u00fcllen, vier anf\u00e4ngliche Einreichungen, was genug f\u00fcr Neulinge ist, um echte Funde und ihre Fertigkeiten zu pr\u00e4sentieren.\u201c Erst wer sich beweist, darf k\u00fcnftig mehr Fehler melden.<\/p>\n<p class=\"c-card__headline\">\n                Empfohlene redaktionelle Inhalte\n            <\/p>\n<p>            Hier findest du externe Inhalte von TargetVideo GmbH,<br \/>\n            die unser redaktionelles Angebot auf t3n.de erg\u00e4nzen.<br \/>\n            Mit dem Klick auf &#8222;Inhalte anzeigen&#8220; erkl\u00e4rst du dich einverstanden,<br \/>\n            dass wir dir jetzt und in Zukunft Inhalte von TargetVideo GmbH auf unseren Seiten anzeigen d\u00fcrfen.<br \/>\n            Dabei k\u00f6nnen personenbezogene Daten an Plattformen von Drittanbietern \u00fcbermittelt werden.<br \/>\n            <br \/>\n            Inhalte anzeigen<\/p>\n<p class=\"u-text-small\">\n                <a href=\"https:\/\/t3n.de\/datenschutz\/\" target=\"_blank\" title=\"Die externe Seite im neuen Tab\/Fenster \u00f6ffnen\" rel=\"noopener nofollow\"><br \/>\n                    Hinweis zum Datenschutz<br \/>\n                <\/a>\n            <\/p>\n<p class=\"c-card__headline\">\n                Leider ist etwas schief gelaufen&#8230;\n            <\/p>\n<p>            An dieser Stelle findest du normalerweise externe Inhalte von TargetVideo GmbH,<br \/>\n            jedoch konnten wir deine Consent-Einstellungen nicht abrufen.<br \/>\n            Lade die Seite neu oder passe deine Consent-Einstellungen manuell an.<\/p>\n<p>                Datenschutzeinstellungen verwalten<\/p>\n<p>\n                Die schlimmsten Security-Patzer\n            <\/p>\n<p>            <a href=\"https:\/\/t3n.de\/bildergalerie\/sicherheit-passwort-security\/?news=1754392\" class=\"tg-gallerylink\" rel=\"nofollow noopener\" target=\"_blank\"><br \/>\n                <img loading=\"lazy\" decoding=\"async\" class=\"u-border-rounded\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/07\/sicherheit_cybersecurity_passwort_8bd3277801.jpg\" alt=\"(Foto: Wirestock Creators \/ Shutterstock.com)\" title=\"Passwort\" width=\"620\" height=\"350\"\/><\/p>\n<p>            <\/a><\/p>\n<p>                                    Von sinnfreien Sicherheitsfragen bis zu unsicheren Passw\u00f6rtern: Die d\u00fcmmsten Security-Patzer<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"vgWortPixel\" src=\"https:\/\/www.europesays.com\/at\/wp-content\/uploads\/2026\/07\/1404c1e5358f472ca3067dd98463973b.gif\" width=\"1\" height=\"1\" alt=\"\"\/><\/p>\n","protected":false},"excerpt":{"rendered":"GitHub \u00e4ndert sein Bug-Bounty-Programm, um KI-Meldungen zu bek\u00e4mpfen. (Bild: Shutterstock\/PJ McDonnell) KI-Tools k\u00f6nnen dabei helfen, Schwachstellen in Software&hellip;\n","protected":false},"author":2,"featured_media":290843,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[20],"tags":[46,42,124,28888,123,508,13984,44],"class_list":["post-290842","post","type-post","status-publish","format-standard","has-post-thumbnail","category-gesundheit","tag-at","tag-austria","tag-gesundheit","tag-github","tag-health","tag-kuenstliche-intelligenz","tag-linux","tag-oesterreich"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@at\/116969932430638460","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/290842","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/comments?post=290842"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/posts\/290842\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media\/290843"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/media?parent=290842"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/categories?post=290842"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/at\/wp-json\/wp\/v2\/tags?post=290842"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}