संयुक्त राज्य अमेरिकाको होमल्याण्ड सेक्युरिटी विभाग द्वारा आयोजित पहिलो बग बाउन्टी कार्यक्रमले कुल 122 कमजोरीहरू प्रकट गरेको छ, जसमध्ये 27 लाई गम्भीर रूपमा लेबल गरिएको छ। गत डिसेम्बरमा, होमल्याण्ड सेक्युरिटीले "ह्याक डीएचएस" कार्यक्रम सुरु गर्यो। कार्यक्रम तीन चरणमा समावेश छ। पहिलो, एक मोडेल विकसित गरियो जुन अन्य सरकारी एजेन्सीहरूले पनि उनीहरूको साइबर लचिलोपनलाई बलियो बनाउन प्रयोग गर्न सक्छन्।
यस चरणको दौडान, स्वीकृत ह्याकरहरू र अनुसन्धानकर्ताहरूले होमल्याण्ड सुरक्षा विभागको केही रिमोट प्रणालीहरू टाढाबाट परीक्षण गर्न सक्षम थिए। यो चरण, जसमा 450 भन्दा बढी सुरक्षा अनुसन्धानकर्ताहरू सहभागी थिए, अब पूरा भएको छ। अन्वेषकहरूले आफ्नो बग रिपोर्टहरूका लागि $ 500 र $ 5,000 बीचको रकम प्राप्त गरे, भेट्टाएको भेद्यताको प्रभावको आधारमा। कुलमा, $125,000 भन्दा बढी पुरस्कारहरू प्रदान गरिएको छ।
Log4j जोखिमको खुलासा पछि, विभागले सार्वजनिक रूपमा उपलब्ध प्रणालीहरूमा पाइने Log4j कमजोरीहरूको लागि अनुसन्धानकर्ताहरूलाई पुरस्कृत गर्ने पहिलो अमेरिकी सरकारको बग बाउन्टी कार्यक्रम बनाएर यो जोखिमलाई पनि समावेश गर्ने निर्णय गर्यो। अहिले पहिलो चरणको काम सकिएपछि दोस्रो चरणको योजना बनाइएको छ । ह्याकरहरू र अनुसन्धानकर्ताहरूले प्रत्यक्ष ह्याकिंग घटनाको समयमा काम गर्न पाउनेछन्। अन्तमा, DHS ले सिकेका पाठहरू पहिचान र मूल्याङ्कन गर्नेछ र भविष्यमा बग बाउन्टी कार्यक्रमहरूको लागि योजना बनाउनेछ।