Empresa
Novo Bounty
A OpenAI formalizou um programa dedicado de bug bounty para vulnerabilidades de AI safety, com pool de U$1 milhão e recompensas entre U$250 e U$7.500 — sinalizando que prompt injection e vazamento de outputs de modelos proprietários são riscos tangíveis que seu programa de segurança precisa mapear.
SOC2ISO27001
Hunter
Programa Novo
OpenAI abriu programa público de bug bounty focado em safety no Bugcrowd com rewards de $250–$7.500, aceitando prompt injection em agentes, exfiltração de dados via hijack e bypass de controles de conta — classes que o programa de segurança tradicional rejeita.
$7,500
Empresa
Novo Bounty
A maior operadora de telecomunicações da Austrália torna público seu programa de recompensas por vulnerabilidades no Bugcrowd — movimento que segue diretamente o maior vazamento de dados da história do país, com 9,5 milhões de clientes afetados e ação judicial regulatória ainda em curso.
9.5M afetados
ISO27001SOC2
Hunter
Programa Novo
eToro, plataforma de social trading com mais de 35M de usuários, abre Managed Bug Bounty no Bugcrowd pagando de $100 a $15.000 — fintech regulada em múltiplas jurisdições é superfície rica pra IDOR, auth bypass e lógica de trading.
$15,000
Empresa
Tendência
Empresas de energia, utilities e supply chain que conectaram contratos inteligentes a sistemas operacionais físicos em 2024-2025 podem ter criado um vetor de execução remota de código não monitorado — exatamente na camada que nenhum pentest cobre.
LGPDISO27001
Hunter
Writeup
Assessment em plataforma crypto AI (redacted.gg, fev/2026) encontrou CVSS 9.1 em WebSocket GraphQL sem autenticação — qualquer pessoa acessava feed de sinais pagos sem JWT — e CVSS 7.5 em system prompt leak que expunha 14k tokens de arquitetura proprietária de 9 agentes.
CVSS 9.1