🔥 Atualizado 20/04/2026 · 10h BRT

Intel de bug bounty que você ainda não leu em lugar nenhum.

Curamos 19 fontes por dia — HackerOne, Bugcrowd, Watchtowr, Assetnote, CISA KEV, writeups do Medium — e geramos dois briefings diferentes: um pro hunter caçar, outro pro CISO decidir.

14posts hoje
19fontes monitoradas
10htodo dia no seu inbox
2audiências · mesmo intel
🔥 Mais quentes de hoje

Tá pegando fogo agora

Empresa Novo Bounty

OpenAI lança bounty de U$1M para falhas de safety em sistemas de AI

A OpenAI formalizou um programa dedicado de bug bounty para vulnerabilidades de AI safety, com pool de U$1 milhão e recompensas entre U$250 e U$7.500 — sinalizando que prompt injection e vazamento de outputs de modelos proprietários são riscos tangíveis que seu programa de segurança precisa mapear.

SOC2ISO27001
Hunter Programa Novo

OpenAI lança Safety Bug Bounty: até $7.5k por prompt injection em agentes

OpenAI abriu programa público de bug bounty focado em safety no Bugcrowd com rewards de $250–$7.500, aceitando prompt injection em agentes, exfiltração de dados via hijack e bypass de controles de conta — classes que o programa de segurança tradicional rejeita.

$7,500
Empresa Novo Bounty

Optus abre bug bounty público após breach de 9,5 milhões de australianos

A maior operadora de telecomunicações da Austrália torna público seu programa de recompensas por vulnerabilidades no Bugcrowd — movimento que segue diretamente o maior vazamento de dados da história do país, com 9,5 milhões de clientes afetados e ação judicial regulatória ainda em curso.

9.5M afetados ISO27001SOC2
Hunter Programa Novo

eToro abre MBB no Bugcrowd: até $15k em fintech social trading

eToro, plataforma de social trading com mais de 35M de usuários, abre Managed Bug Bounty no Bugcrowd pagando de $100 a $15.000 — fintech regulada em múltiplas jurisdições é superfície rica pra IDOR, auth bypass e lógica de trading.

$15,000
Empresa Tendência

O risco ignorado de integrar blockchain a sistemas de controle físico

Empresas de energia, utilities e supply chain que conectaram contratos inteligentes a sistemas operacionais físicos em 2024-2025 podem ter criado um vetor de execução remota de código não monitorado — exatamente na camada que nenhum pentest cobre.

LGPDISO27001
Hunter Writeup

WebSocket sem auth em trading AI expõe alpha signals e system prompt

Assessment em plataforma crypto AI (redacted.gg, fev/2026) encontrou CVSS 9.1 em WebSocket GraphQL sem autenticação — qualquer pessoa acessava feed de sinais pagos sem JWT — e CVSS 7.5 em system prompt leak que expunha 14k tokens de arquitetura proprietária de 9 agentes.

CVSS 9.1
Intel Hunter

Pra quem caça bug — não pra quem lê notícia.

Cada item vem com payload inline, grep pattern pra código alheio, análise da mecânica técnica e checklist de como replicar em outros alvos. Deep dive mostra onde outros hunters vão errar e onde está o pivot pra chain.

  • 7 itens/dia rankeados por potencial de bounty
  • CVE crítico + writeups pagos + programas novos
  • Análise Hunterspay: área saturada vs low-hanging
  • Links pra RFCs, tools e writeups precursores
Ver intel Hunter →
Intel Empresa

Pra quem responde pro board — não pra quem lê tech blog.

Mesmas fontes, outra lente. Breach vira risco de fornecedor, CVE vira priorização de patch, bounty novo vira benchmark de maturidade pro board. Cada item mapeia controle específico: LGPD, SOC 2, ISO 27001, NIST.

  • Briefing executivo pronto pro steering de risco
  • Checklist CISO: ações concretas, sem conselho genérico
  • Mapeamento literal: LGPD Art. X, SOC 2 CC7.1, etc
  • Precedentes de multas e incidentes similares
Ver intel Empresa →
Pra hunter

Quer virar hunter de verdade?

Curso do Ofjaaah — metodologia de quem já reportou 3 dígitos de vulns em H1, Bugcrowd e Intigriti.

Ver curso →
Pra empresa

Bug bounty gerenciado pela Hunterspay.

Escopo, triagem, pagamento e gestão — tudo curado. Segurança contínua sem contratar hunter interno.

Cadastrar empresa →