ABD İç Güvenlik Bakanlığı tarafından düzenlenen ilk hata ödül programı, 122'si kritik olarak etiketlenen toplam 27 güvenlik açığını ortaya çıkardı. Geçen Aralık ayında Ulusal Güvenlik “DHS'yi Hackle” programını başlattı. Program üç aşamadan oluşmaktadır. İlk olarak diğer devlet kurumlarının da siber dayanıklılıklarını güçlendirmek için kullanabileceği bir model geliştirildi.
Bu aşamada, onaylı bilgisayar korsanları ve araştırmacılar, İç Güvenlik Bakanlığı'nın belirli uzak sistemlerini uzaktan test edebildi. 450'den fazla güvenlik araştırmacısının katıldığı bu aşama artık tamamlandı. Araştırmacılar, bulunan güvenlik açığının etkisine bağlı olarak hata raporları için 500 ila 5,000 ABD Doları arasında bir miktar aldı. Toplamda 125,000 dolardan fazla ödül dağıtıldı.
Log4j güvenlik açığının açığa çıkmasının ardından Bakanlık, bu güvenlik açığını da dahil etmeye karar verdi ve bu, onu kamuya açık sistemlerde bulunan Log4j güvenlik açıkları için araştırmacıları ödüllendiren ilk ABD hükümeti hata ödül programı haline getirdi. İlk etabın tamamlanmasının ardından ikinci etap planlanıyor. Bilgisayar korsanları ve araştırmacılar, canlı bir bilgisayar korsanlığı etkinliği sırasında çalışmaya başlayacak. Son olarak DHS, öğrenilen dersleri belirleyip değerlendirecek ve gelecekteki hata ödül programları için plan yapacak.