Στο πλαίσιο των δράσεων «Bug Bounty» ανταμείβονται με χρηματική αμοιβή ειδικοί στο software, οι οποίοι καταφέρνουν να ανακαλύψουν σφάλματα (bugs) σε προγράμματα.

Πολλές μεγάλες επιχειρήσεις τρέχουν αντίστοιχες ενέργειες. Το παράδειγμά τους ακολουθεί η Κομισιόν, η οποία τρέχει από τον Ιανουάριο τα δικά της Bug Bounty προγράμματα, επικεντρωμένα στο Οpen Source λογισμικό. Αυτή η πρωτοβουλία αποτελεί μέρος του project Free and Open Source Software Audit (FOSSA), στόχος του οποίου είναι η εξασφάλιση της ακεραιότητας και αξιοπιστίας του Internet και άλλων πληροφοριακών υποδομών.

Η Ευρωπαϊκή Επιτροπή θα χρηματοδοτήσει συνολικά 15 Bug Bounty προγράμματα, με τις αμοιβές όσων ανακαλύψουν bugs σε αυτά να κυμαίνονται από 17.000 έως 90.000 ευρώ. Ανάμεσα στα προγράμματα που συμμετέχουν στο «κυνήγι» των bugs, περιλαμβάνονται δημοφιλή εργαλεία, όπως o Video Player VLC, το KeePass (Password Manager) και τα 7-zip, Apache Kafka, Apache Tomcat, Digital Signature Services (DSS), Drupal, Filezilla, FLUX TL, the GNU C Library (glibc), Notepad++, PuTTY, PHP Symfony και WSO2. Από το Mάρτιο θα μπει στο πρόγραμμα και η εφαρμογή διαχείρισης ταυτότητας, MidPoint. Μια αναλυτική λίστα με τις αμοιβές που παρέχει η ΕΕ στους «κυνηγούς» των bugs φιλοξενείται στο blog της ευρωβουλευτίνας Julia Rede (https://juliareda.eu/2018/12/eu-fossa-bug-bounties/).