Το πρώτο πρόγραμμα επιβράβευσης σφαλμάτων που οργανώθηκε από το Υπουργείο Εσωτερικής Ασφάλειας των ΗΠΑ αποκάλυψε συνολικά 122 τρωτά σημεία, 27 από τα οποία έχουν χαρακτηριστεί ως κρίσιμα. Τον περασμένο Δεκέμβριο, η Εσωτερική Ασφάλεια ξεκίνησε το πρόγραμμα «Hack DHS». Το πρόγραμμα αποτελείται από τρεις φάσεις. Πρώτον, αναπτύχθηκε ένα μοντέλο που μπορούν να χρησιμοποιήσουν και άλλες κρατικές υπηρεσίες για να ενισχύσουν την ανθεκτικότητά τους στον κυβερνοχώρο.
Κατά τη διάρκεια αυτής της φάσης, εγκεκριμένοι χάκερ και ερευνητές μπόρεσαν να δοκιμάσουν εξ αποστάσεως ορισμένα απομακρυσμένα συστήματα του Υπουργείου Εσωτερικής Ασφάλειας. Αυτή η φάση, στην οποία συμμετείχαν περισσότεροι από 450 ερευνητές ασφαλείας, έχει πλέον ολοκληρωθεί. Οι ερευνητές έλαβαν ποσά μεταξύ 500 και 5,000 $ για τις αναφορές σφαλμάτων τους, ανάλογα με τον αντίκτυπο της ευπάθειας που βρέθηκε. Συνολικά, έχουν απονεμηθεί περισσότερα από $125,000 σε ανταμοιβές.
Μετά την αποκάλυψη της ευπάθειας Log4j, το Υπουργείο αποφάσισε να συμπεριλάβει και αυτήν την ευπάθεια, καθιστώντας το το πρώτο πρόγραμμα επιβράβευσης σφαλμάτων της κυβέρνησης των ΗΠΑ που επιβραβεύει τους ερευνητές για ευπάθειες Log4j που βρίσκονται σε δημόσια διαθέσιμα συστήματα. Τώρα που ολοκληρώθηκε η πρώτη φάση, προγραμματίζεται η δεύτερη φάση. Οι χάκερ και οι ερευνητές θα εργαστούν κατά τη διάρκεια μιας ζωντανής εκδήλωσης hacking. Τέλος, το DHS θα εντοπίσει και θα αξιολογήσει τα διδάγματα που αντλήθηκαν και θα σχεδιάσει για μελλοντικά προγράμματα επιβράβευσης σφαλμάτων.