Twitter heeft in de twee jaar dat het zijn Bug Bounty-programma heeft lopen rond de 300.000 euro uitbetaald aan ontwikkelaars die beveiligingsproblemen meldden. Een ontwikkelaar slaagde erin om meer dan 10.000 euro uitbetaald te krijgen voor een gemelde bug.
Op zijn blog zet Twitter uiteen hoe het zogenaamde Bug Bounty-programma in zijn eerste twee jaar is verlopen. Volgens de sociale-netwerksite zijn er sinds mei 2014 meer dan 5000 bugs gemeld door 1662 beveiligingsonderzoekers. Een van deze personen was vorig jaar behoorlijk succesvol; hij slaagde erin om 54.000 dollar uitgekeerd te krijgen, omgerekend ongeveer 49.000 euro. Het gemiddelde bedrag dat Twitter uitkeerde bij het rapporteren van een bug was slechts 835 dollar.
Twitter ziet het bedrag dat het aan ontwikkelaars uitkeert snel stijgen; in het afgelopen kwartaal werd er in totaal 80.000 dollar uitgekeerd, terwijl dat een jaar eerder ongeveer de helft was. Volgens de sociale-netwerksite loopt de stijging in de uitkeringen parallel met het stijgende aantal kwetsbaarheden dat er wordt gevonden. Verder looft het bedrijf een bedrag uit van minimaal 15.000 dollar voor kwetsbaarheden waarbij het uitvoeren van code op afstand mogelijk is, maar een dergelijke bug heeft nog niemand gemeld.
Veel grote techbedrijven hebben dergelijke programma's voor beveiligingsonderzoekers. Onder andere Google en Facebook geven grote bedragen uit aan mensen die kwetsbaarheden melden.