那么……HackerOne最近到底怎么了?或许是时候做个健康检查了。
如果你刚进入漏洞赏金领域(1-3年),你可能完全不知道我在说什么。
但作为一个经历过HackerOne黄金时代、真正"过气"的赏金猎人,我认为是时候正视这个房间里的大象了。
简单介绍一下背景:我于2017年开始在HackerOne上以黑客身份活动。当我进入科技行业工作时,那段亲身经历对管理漏洞赏金项目极为有用,因为我知道研究人员想要什么,以及如何与他们互动。
因此,从2018年到2025年,我在HackerOne上管理过多个大型漏洞赏金项目,跨越多家公司,双方的身份我都经历过。
我接下来要说的,来自我作为研究人员和赏金项目管理者的一手经验,以及多年来与HackerOne直接公开和私下的无数次交流。
背景
首先,我认为有必要了解HackerOne最初的设计初衷。
2011年,两位白帽黑客Jobert Abma和Michiel Prins着手在100家最大的科技公司中寻找安全漏洞。他们成功了,在Google、Facebook、Apple、Microsoft、Twitter等众多公司中发现了漏洞。在那个时代,道德安全研究的环境充满风险、法律上含糊不清,对安全研究人员来说非常可怕。
研究人员不仅面临重大的个人法律风险,此前还发生过多次黑客因发现并报告安全漏洞而遭刑事指控甚至入狱的先例。这在很大程度上是因为法律中划定的某些任意界线:越线你就是恶意行为者,不越线你可能是潜在恶意行为者但技术上不算。
像HackerOne这样的漏洞赏金平台正是为了解决这个问题而生。它为公司和黑客创造了一个安全互惠的空间,为白帽黑客获得公司完全同意、提交安全漏洞并获取报酬铺平了道路。这是一个巨大的里程碑。你不再需要担心因为发现一个泄露客户数据的IDOR漏洞而被拖上法庭(或进监狱)。相反,你会得到一声"谢谢"和一笔现金奖励,因为你让每个人都更安全了一点。
这种运营模式奠定了漏洞赏金的基础,并在接下来的5年多时间里一直如此。
HackerOne的黄金时代与线下攻防活动
在这一时期,有一个非常强烈且明确的业务焦点:如何为黑客打造最好的产品?
日常运营公司的人是黑客、黑客圈相关人士,而且大多数人(如果不是全部)都定期与黑客面对面交流。
从2017年到2020年,HackerOne每隔几个月就会举办一次线下攻防活动(LHE)。这些是专属活动,全球顶尖的漏洞赏金研究员会飞到某个地点,获得一个目标,然后全力以赴地寻找严重漏洞。LHE对项目来说极具价值。在1到3天的时间里,你收到的高危和严重安全报告比一整年还要多。
每场活动都有一张独一无二的定制设计海报,包含图形、黑客用户名、贴纸和挑战硬币。很难用语言形容那段时期对HackerOne及其顶级项目来说是多么不可思议和高效的时期。
这些活动具有排他性,令人趋之若鹜;邀请函和+1名额几乎就是自己的货币。这些活动的氛围超现实。你会获得世界各地的免费机票和酒店,然后花几天时间与全世界最优秀、最熟练的赏金猎人在一起。这些研究员经常用自己新颖的技术发现一些最具影响力的漏洞,同时在一对一的对话中分享技巧,这些交流在任何其他地方都无法复制。
在线下攻防活动出现之前,大多数安全研究者的圈子都很小、彼此孤立,公开分享信息几乎闻所未闻。LHE为安全研究人员创造了互相连接的方式,实质上在信息安全领域内打造了一个全新的社区。我现在最亲密的朋友大多是通过线下攻防场景认识的,我对此非常感激HackerOne。
LHE并不是HackerOne建设和发展安全研究者社区的唯一领域。他们创建了一个HackerOne社区空间来组织聚会、在线活动、研讨会和CTF比赛。他们建立了区域性俱乐部,并任命当地的黑客担任大使,帮助在全球各地培育和发展本地研究者社区。
但慢慢地,事情开始发生变化。社区团体和活动失去了动力,逐渐消亡。定制设计的丝网印刷LHE海报变成了廉价低质的激光打印品。那些多年来致力于创建和运营精彩活动的人不是被裁掉就是主动离开。LHE的邀请和评分系统变得(更加)排外、游戏化和精于算计。
于是,多米诺骨牌一块接一块地倒下。
盈利难题
在进一步讨论之前,我认为有必要探讨这些变化背后的"原因"。大约在2020或2021年左右,HackerOne被迫直面每个企业迟早都要问自己的一个重要问题:"我们怎么赚钱?"
要理解HackerOne是如何作为企业生存下来的,你首先需要知道,HackerOne在成立的头10年里基本完全靠VC(风险投资)资金运转。2014年至2022年间,公司几乎每两年做一轮种子轮融资,总共筹集了1.6亿美元。如果一家公司能自我维持,就没有什么理由继续融资,除非你的烧钱率高得惊人——但对于一家基础设施和技术创新如此之少的公司来说,这会很奇怪。
如果你对VC有所了解,就知道这通常是怎么运作的:他们给你钱,作为回报,你通过董事会席位、顾问职位和其他杠杆机制交出对企业的间接控制权。VC给了钱,所以VC掌握权力。
罗马不是一天倒塌的,HackerOne也不是。范式转变开始得很慢,然后突然全面爆发。驱动平台的核心技术开始停滞。平台内部几乎没什么变化。UI仍然陈旧、"能用就行"。性能仍然不佳。
但VC们翻开他们的剧本,意识到最简单的赚钱方式就是:获得更多客户。
首先,创始CEO被一位企业型CEO取代。不再只收赏金20%的抽成,他们转向基于容量的收费结构、年度合同,以及将客户锁定在多年期合同中。
然后是销售。销售!销售!!销售!!!他们完全相信销售是业务的命脉。于是公司不再以黑客为中心,而是全力投入销售。
更多客户 = 更多年度合同 = 更可预测的长期收入。一旦客户被锁定,他们就会收到各种数据和指标,被哄得开开心心,但同时也被压低了需求。当合同续约时,他们会获得大幅(30-60%)折扣,以换取多年期合同,从而继续被锁定并持续付费。
客户经理会定期与客户开会,鼓励他们提高赏金以保持竞争力和对黑客的吸引力。他们会告诉你:"黑客希望把时间花在报酬最高的项目上。"
HackerOne对此感到自豪,并在内部鼓励这种行为。他们发放奖励、免费度假,并鼓励快速扩张的销售团队尽可能多地签下新客户。

随着这种情况继续,所有相关方的境遇都在不断恶化。
对于初审人员来说,最优秀的那些人(他们本身就是黑客)因倦怠而离职。薪酬太低,工作量太大。
对于黑客来说,初审体验下降了,他们被大量低质量项目淹没。
对于客户来说,报告质量下降了,成本上升了,逐底竞争开始了。
对所有人来说,平台体验在下降,而且从未进化。
通常在此时,市场经济学规律会表明,这就是竞争对手抢走你生意的时候,你必须改进以保住市场份额。但漏洞赏金是一个寡头垄断市场,有3家公司控制着几乎整个市场。
于是HackerOne转而创建了一个新的专属机会,名为"黑客成功计划"(HSP)。这是一个为顶级黑客提供的专属空间,让他们就任何与漏洞赏金相关的事宜获得HackerOne的直接支持。他们会被分配一位由HackerOne雇用的"黑客成功经理"(HSM),并可以利用这层关系来处理误解、糟糕的项目体验、偏低或不准确的赏金支付等问题。他们还利用这个空间为HSP群体中的黑客提供H1挑战等独特机会。
我想指出的一点是,虽然这在理论上是个好主意,但在实践中它为新手黑客创造了一个完全不公平的竞争环境。你几乎没有任何途径来申诉或解决问题(祝你好运能让HackerOne客服理你),所以富者愈富,你只能选择忍受或者离开,除非/直到你成为顶级黑客。有意思的是,如果你一开始就能获得这些资源,成为顶级黑客会容易得多。
无论如何,对一些黑客来说,HSP彻底改变了原本不可逾越的困境。如果你被一家未能理解你报告安全影响的公司坑了,你现在可以依靠你的HSM来帮助建立与公司的直接沟通渠道并尝试解决。
但对其他人来说,HSP凸显了困扰HackerOne多年的一个核心底层失败:功能开发停滞。即使你是专属HSP群体的成员,你仍然无法做一件重要的事,那就是推动平台内部的变革和发展。
然而,出于某种原因,HackerOne决定采取一种表演性的做法,甚至专门创建了一个平台反馈渠道,但对这些反馈完全没有任何作为。我数不清有多少条个人反馈和建议被发在那里,却完全没有得到HackerOne的任何行动。
AI时代
然后,大约在2021年,我们都进入了人类历史的新时期:AI和LLM的崛起。
从那时起,我们开始见证LLM在速度和能力上的巨大飞跃。你可以用更短的时间一次性完成功能开发,构建自定义工具,总之在更少的时间内完成更多工作。
但正是在这里,HackerOne走上了一个令人困惑的弯路。我实在无法理解HackerOne是如何以最糟糕的方式搞砸这项技术的。他们有长达10年的功能需求积压,却被交到了过去50年中最强大的软件开发工具之一。但他们没有用这个来改进平台、添加用户长期要求的功能,而是决定打造"他们自己的"AI助手,名叫Hai。不仅Hai只是套在OpenAI之上的一个壳,而且它几乎没有帮助黑客或项目实现他们一直要求HackerOne添加到核心平台的任何真正独特能力。
更糟糕的是,推动公司发展的核心力量——创始黑客们——被悄悄推进了HackerOne的地牢。网站上仍将他们列为高管团队成员,但他们已经成了自己企业的提线木偶,几乎无法参与他们亲手打造的产品。
HackerOne的垃圾化
近10年来,Marten Mickos一直担任HackerOne的CEO。有些黑客喜欢Marten;有些人对他感情复杂。就我个人而言,与他的互动介于还不错和很好之间。但我确实相信他对漏洞赏金充满热情,并在担任CEO期间为公司做了很多好事。
但在2024年底,Marten被Kara Sprague接替,她是F5的前首席产品官。你可能会问自己,一家网络公司的CPO对黑客和漏洞赏金了解多少?
说实话,我不确定。我要说的是,网上关于她在F5担任CPO期间BIG-IP发生了什么有各种不同的信号。
但这并没有阻止董事会认定她是公司未来的合适人选。而这既不是HackerOne做出一系列可疑商业决策中的第一个,也不是最后一个。
随着AI代理不断成长并演变成各种形态,HackerOne的身份也开始转变。HackerOne缓慢而稳定地围绕一个新发明的行业类别重新定位自己:"CTEM",即"持续威胁暴露管理"。
HackerOne迅速演变成一个痴迷于数字、业务目标和B2B销售的没有灵魂的公司。他们从谈论漏洞赏金项目、线下攻防活动以及如何帮你保持安全,转向推广自己的内部AI安全产品和持续安全监控工具。
等等,什么?什么内部AI安全产品?
你的报告属于你,我们保证
有时,一切从一条推文开始。

2026年2月,知名黑客zseano注意到HackerOne员工离职潮激增,并询问为什么会这样。
这最终揭露了HackerOne更新了服务条款(ToS),使提交到HackerOne的报告可以被用来训练AI模型。
正如你可能预料的那样,这引起了不小的骚动,尤其是在HSP聊天群里。我注意到的一点是,现代HackerOne只会在需要危机公关时把创始人从地牢里放出来,而这次正是拉那根杠杆的完美时机。
24小时内,HackerOne联合创始人兼CTO(还有CISO……?)Alex Rice从地牢中现身进行危机公关。(这是自HSP总聊天群创建两年来他第一次在里面发消息。)
我们不会在研究者数据上训练、微调或以其他方式改进GenAI或大语言模型。这包括Agentic PTaaS。 https://docs.hackerone.com/en/articles/10908081-hai-security-trust
当被问及是否删除ToS第3.1条时,Alex承诺这将在即将到来的ToS更新中得到处理并更加明确。
一周之内,CEO Kara Sprague被拉了进来,发了一篇空洞的LinkedIn帖子解释说:
HackerOne不会在内部或通过第三方提供商使用研究者提交的内容或客户机密数据训练生成式AI模型。 研究者的提交内容不会用于训练、微调或以其他方式改进生成式AI模型。这适用于我们的整个平台,包括我们Agentic PTaaS产品和平台内AI Hai中使用的功能。
Alex Rice甚至参加了Critical Thinking Bug Bounty播客,做客专门讨论这个问题,以消除任何关于报告数据被用于训练AI模型的担忧。
太好了,那就解决了。HackerOne不会用研究者数据训练AI模型。
……对吧?
开玩笑的,从来没有
不幸的是,如今的HackerOne遵循着一套相当高明的公关危机处理剧本:
- 回应恐惧
- 安抚担忧
- 什么都不改变
这场风波大约两个月后,有人在HSP聊天中注意到他们的一份报告上出现了来自hackerone-agent的评论,想知道这是AI代理还是真人。
HackerOne一位产品经理的回复是:
这是AI做的初步审查 […] H1的初审流程有一个名为"H1 Intake"的步骤[…],我们已经对某些报告实现了自动化,以确保它们能更快到达"验证团队"。
当被问到"某些报告"是指某些报告类型,还是项目可以全范围启用时,他们回答:
我们正在对所有报告进行分析,AI决定哪些可以直接发送到验证团队,哪些需要先由intake团队的人工审核。[…] 系统还会从行为中学习,所以如果一个建议被拒绝[…]它会在后续建议中考虑这些反馈。
等一下。
我以为研究者提交的内容不会被用来训练、微调或以其他方式改进生成式AI模型。
但现在所有报告都要经过AI系统处理,而且系统会利用这些报告的结果来影响未来如何处理报告。那么这在技术上算"微调"吗?严格来说,不算。
那么这两件事怎么能同时成立呢?
嗯,当我问这个问题时,我收到了一段令人叹为观止的复制粘贴回复,内容就是Alex Rice在2月份说过的话:
Hai不会在客户或研究者数据上训练、微调或以其他方式改进GenAI或大语言模型:https://docs.hackerone.com/en/articles/10908081-hai-security-trust
然后他们接着给出了一段看似自相矛盾的解释:
在我们的数据库中存储学习到的内容与训练/微调模型行为方式是不同的。我们在数据库中存储拒绝原因,用于交叉参考和增强代理在决定后续步骤时的推理能力。[…] 代理会从客户在过去报告中的行为中学习,并利用这些信息来记忆和增强对新报告的推理。
所以没错,HackerOne并没有从你的报告数据中构建模型权重,或者说没有传统意义上的"训练"。
但对于数据被使用的研究者来说,这种区分没有任何实际意义。系统仍然在从报告数据中学习,在实用的意义上很重要:过去的报告会改变未来的自动化行为。
管它叫记忆、检索、上下文学习,还是随便什么。在判断研究者数据是否被用来改进系统这一点上,这种区别在功能上是等价的。
而且锦上添花的是,几天后HackerOne宣布:
随着AI辅助提交的增长,我们已大力投资于自己平台上的AI驱动初审和验证。我们的代理AI系统Hai现在处理传入报告的初步分类、去重和验证,与我们的安全分析师团队并肩工作。
沸点
到这个时候,我已经对HackerOne彻底失去信心了。我在这里待了这么多年,经历了这么多季,实在没什么好藏着掖着的了。
于是我在HSP聊天群里发了一条长消息,复述了这篇博客里我说的很多内容。
结果发生的事真的很令人惊讶:HSP里的许多其他顶级黑客都同意我的看法,表达了同样的担忧,呼吁变革。
我以为,HackerOne肯定会对此作出回应。
他们确实回应了。
联合创始人Michiel Prins被允许离开HackerOne地牢,用这段堪称AI垃圾话典范的回复来进行危机公关:
你们说得对。平台的部分功能和整体体验确实进展不够快,这确实令人沮丧。 我们一直在优先考虑能改善客户和研究者双方结果的工作。初审就是一个明显的例子。那里的速度和一致性已经有了实质性提升,这对平台上的每个人都很重要。Report Assistant可能不是针对这个频道里这种水平黑客的,但它对社区中最大多数人——处于职业生涯早期的黑客——来说是一个重要增强,它让报告更清晰,便于初审分析,并加快了整体吞吐量。 与此同时,AI正在带来更大的变化。关于AI取代安全研究者的噪音很多。我们不相信这一点。我们正在投资,确保研究者变得更加重要,而不是更不重要。这项工作很多发生在市场的客户侧。 不过,你们指出的日常可用性和对反馈的响应方面的差距是真实存在的。我们需要在这方面做得更好,需要更清楚地展示进展。
然后,按照剧本,他们等着社区翻篇,把这件事扫到地毯下,什么也没改变。
我们必须安抚大众
好吧,直到6月之前确实如此。当时rez0(Critical Thinking Bug Bounty播客的联合主持人)询问了刚推出的新"HackerOne持续测试"产品:

该页面(在被删除之前)写道:
测试利用HackerOne超过12年的真实漏洞数据以及你之前的H1赏金发现中的上下文进行强化,因此代理知道该重点测试哪里
HackerOne立即试图收回这一说法,声称这实际上不是真的。我很难理解一家公司怎么会如此严重地脱离自己的价值观,而且只有当黑客们仔细查看并提出问题时才暴露出来。
过去几个月所有行为都体现了"哎呀我们不是故意说出心里话的",而绝不是"我们不会那样做"。
老实说,到了这个份上,如果你要做这么多危机公关,你还不如直接承认算了。
我甚至不屑于逐条拆解这些声明,因为文字糊弄太多,让人脑仁疼。
写这篇文章的此刻,我已经精疲力竭,因为要做出相信这一切所需要的精神体操。
行动胜于言辞,到了这个地步,到底是怎么回事已经很明显了。
欢迎直接跳到结尾,但为了公平起见,我把两位HackerOne联合创始人的回复都列出来(哇,双重地牢释放):
方向没有变。绝对没有对研究者数据进行训练。 这句话说的根本不是漏洞发现。当你把一个"侦察代理"指向一个攻击面时会发生什么? 噪音。 这才是这里说的上下文——范围。超出范围。信息性。不合资格的发现。这个相同的上下文反馈循环也通过我们的intake代理和完整初审流程提供给研究者(以及越来越多的他们的代理)。 我们需要继续在配套的简化营销语言和技术架构文档方面做得更好,并且需要在强化纵深防御叙事方面做得更好——这里没有银弹。在我们的愿景中,没有任何地方是一个100%无AI无人的未来。
- Alex Rice
以及:
很抱歉这段文字造成了困惑。它本意是描述我们的侦察代理如何根据客户项目中先前的结果(映射攻击面)来确定哪里该关注哪里不该关注,而不是基于研究者的提交来发现新漏洞。我们已经调整了H1持续测试页面上的那段文字,并完善了我们的文档。H1持续测试基于与1月份宣布的H1 Agentic Pentest产品相同的方法论。这里是关于这些代理产品如何在安全测试工作流中进行推理和使用上下文的文档。 但让我们聚焦于核心关切:H1是否会利用研究者提交的内容,然后部署代理用他们的技术在其他客户中发现那个漏洞?不会。 从长远来看,这是一种对所有人都是三赢的模式,但我们还没有足够的基础设施来在这样的模式中为研究者提供适当的认可和奖励。我们设想一个平台:研究者推动前沿,代理提供规模化,研究者获得与其影响力相称的认可。想象一下:你发现了一种新颖的漏洞利用技术。我们把它操作化,应用到每个客户存在暴露迹象的攻击面上。客户得到保护。你得到的报酬不只是一份报告的钱,而是与你在整个平台上产生的影响力成比例。这对研究者来说根本上比现在一洞一赏的模式更好的交易。对客户来说也是双赢,因为它缩短了暴露窗口。 但现实是,这目前只是一个愿景。我们还没到那一步。这需要在产品、政策、研究者参与模式方面做细致的工作才能做好。现在,我们仍然专注于构建代理测试、加速验证和初审、优先级排序和修复的基础能力。这些必须首先可靠地工作,然后才能叠加研究者驱动的攻击库和激励机制,以公正对待贡献。我们也欠客户一个交代,不能在没有配套行动工具的情况下把发现结果直接倾倒给他们。 长期来看是合作,而不是取代。我们希望建立支持这一愿景的激励结构。这是未开发的领域,我们希望与你们一起把它做好。
- Michiel Prins
以及一条HackerOne官方™推文来安抚大众:

结论
如今我看着HackerOne,几乎认不出这家2012年创立的公司了。价值观已经偏移,灵魂已被掏空,核心身份已经迷失。对一段英雄之旅来说,这是一个悲伤的结局。
那么,我们从这里走向何方?
嗯,我对这个曲折故事中的每一方都有一些最后的话要说。
致HackerOne: 很高兴认识你。我只能希望有一天你能找回真正的自己。虽然我怀疑那永远不会发生。
致创始人们: 希望你们拿到了丰厚报酬,希望你们能顺利退出,然后去做一些酷的事情。
致黑客们: 认清自己的价值。没有黑客,漏洞赏金平台就不复存在。
致各家公司: 你们不再需要HackerOne了。自己构建内部平台的成本比HackerOne一年的费用还低。
致所有被激怒的人: 市场已经准备好迎接颠覆。工具就在你手中。去打造HackerOne本该成为的那个平台。
祝一切顺利,感谢你读到这里。
(原文末尾的分享链接和邮件链接省略)