'''Program bug bounty''' ({{lang-en|'''Bug bounty program'''}}) di [[Indonesia]] lebih dikenal dengan istilah "'''Bug hunter'''" adalah kesepakatan yang ditawarkan oleh banyak [[situs web]], [[organisasi]], dan pengembang [[perangkat lunak]] di mana individu dapat menerima pengakuan dan kompensasi<ref>{{cite web|url=|title=The Hacker-Powered Security Report - Who are Hackers and Why Do They Hack p. 23|date=2017|publisher=HackerOne|accessdate=21 Agustus, 2020}}</ref> untuk melaporkan [[bug]] , dan terutama yang berkaitan dengan [[eksploitasi]] dan [[keamanan komputer|kerentanan keamanan]].
Program-program ini memungkinkan pengembang untuk menemukan dan menyelesaikan bug sebelum masyarakat umum menyadarinya, mencegah insiden penyalahgunaan yang meluas. Program bug bounty telah diimplementasikan oleh banyak organisasi, termasuk [[Mozilla]],<ref>{{Cite web|title=Mozilla Security Bug Bounty Program|url=|website=Mozilla|language=en-US|access-date=2017-07-09}}</ref><ref name="Mozilla" /> [[Facebook]],<ref>{{cite web|author=Facebook Security|date=26 April 2014|title=Facebook WhiteHat|url=|publisher=Facebook|accessdate=11 March 2014}}</ref> [[Yahoo!]],<ref>{{cite web|title=Yahoo! Bug Bounty Program|url=|publisher=[[HackerOne]]|accessdate=11 March 2014}}</ref> [[Google]],<ref>{{cite web|title=Vulnerability Assessment Reward Program|url=|accessdate=11 March 2014}}</ref> [[Reddit]],<ref>{{cite web|title=Reddit - whitehat|url=|publisher=[[Reddit]]|accessdate=30 May 2015}}</ref> [[Square, Inc.|Square]],<ref>{{cite web|title=Square bug bounty program|url=|publisher=HackerOne|accessdate=6 Aug 2014}}</ref> [[Microsoft]],<ref>{{Cite web|title=Microsoft Bounty Programs|url=|website=Microsoft Bounty Programs|publisher=Security TechCenter|archive-url=|archive-date=2013-11-21|access-date=2016-09-02|url-status=dead}}</ref><ref name="Microsoft" /> dan bug bounty Internet.<ref>{{cite web|author=HackerOne|title=Bug Bounties - Open Source Bug Bounty Programs|url=|accessdate=23 March 2020}}</ref>
Perusahaan di luar industri teknologi, termasuk organisasi konservatif tradisional seperti [[United States Department of Defense]], sudah mulai menggunakan program bug bounty.<ref>{{cite web|date=10 November 2017|title=The Pentagon Opened up to Hackers - And Fixed Thousands of Bugs|url=|publisher=Wired|accessdate=25 May 2018}}</ref> Penggunaan program bug bounty oleh Pentagon adalah bagian dari perubahan postur yang telah membuat beberapa Instansi Pemerintah AS berbalik dari mengancam peretas [[Peretas topi putih|topi putih]] dengan jalan hukum menjadi mengundang mereka untuk berpartisipasi sebagai bagian dari kerangka kerja atau kebijakan pengungkapan kerentanan yang komprehensif.<ref>{{cite web|date=July 2017|title=A Framework for a Vulnerability Disclosure Program for Online Systems|url=|publisher=Cybersecurity Unit, Computer Crime & Intellectual Property Section Criminal Division U.S. Department of Justice|accessdate=25 May 2018}}</ref>
== Kontradiksi ==
[[File:Facebook t-shirt with whitehat debit card for Hackers.jpg|jmpl|Kartu debit "[[Peretas topi putih|White Hat]]" yang diberikan Facebook kepada peneliti yang menemukan bug keamanan]]
Pada tahun 2013, seorang [[mahasiswa]] [[IT]] [[Palestina]] melaporkan [[bug]] kepada [[Facebook]] yang memungkinkan siapa saja untuk memposting video dari akun [[Facebook]] yang dipilih dengan sewenang-wenang. Setelah pengembang [[Facebook]] tidak memahami [[mahasiswa]] tersebut dengan benar, [[mahasiswa]] tersebut memutuskan untuk memanfaatkan kerentanan tersebut dan memposting video tersebut di bawah akun [[Mark Zuckerberg]]. Yang mengakibatkan [[Facebook]] menolak untuk membayarnya hadiah.<ref>{{cite web|url=|title=Zuckerberg's Facebook page hacked to prove security flaw|date=20 Agustus, 2013|publisher=CNN|accessdate=21 Agustus, 2020}}</ref> Pada saat itu juga [[Facebook]] mulai membayar peneliti yang menemukan dan melaporkan bug keamanan dengan menerbitkan [[kartu debit]] "[[Peretas topi putih|White Hat]]" bermerek khusus yang dapat diisi ulang dengan dana setiap kali peneliti menemukan kelemahan baru. Kartu hitam eksklusif ini adalah cara lain untuk mengenali para peneliti [[bug]].<ref>{{cite web|last=Whitehat|first=Facebook|title=Facebook whitehat Debit card|url=|publisher=CNET}}</ref> Pada tahun 2014, [[Facebook]] berhenti mengeluarkan [[kartu debit]] untuk peneliti.
