A Google a héten egy olyan bugvadász programot hívott életre, aminek keretében a hozzáértő és szerencsés szakemberek egyetlen sebezhetőség megtalálásával akár 12.7 millió forintnak megfelelő jutalomra is szert tehetnek. Ráadásul - szemben a korábbi hasonló programokkal - ehhez nem binárisokban kell "kajtatniuk", hanem magukat a forrásokat elemezve kutathatnak súlyos sebezhetőségek után.

A kiírás vonatkozik minden olyan kódra, ami a Google vagy egy általa birtokolt szervezet a GitHub-on elérhető nyilvános kódtárban található meg, de ezen kívül kiterjed néhány máshol elérhető forrástárra is. Ráadásul maguk a programok forráskódja mellett a kódtárakhoz kapcsolódó konfigurációs és műveleti állományokban is lehet kutatni ezek után, és ha ezekben talál valaki súlyos hibát, éppen úgy jár neki a jutalom ezért.

A kevésbé súlyos, illetve csak egy-egy, nem túl ismert, illetve széles körben használt sebezhetőségek felfedezését a Google "csak" 500-1000 dollárral (200-400 ezer forinttal) honorálja, ugyanakkor a "flagship" jellegű termékekben azonosított ún. "supply chain" jellegű biztonsági rések bejelentéséért akár már 31.337 ("eleet") dollárt (12.7 millió forintot) is lehet kaszálni.