HackerOne en crisis: el declive de la plataforma de bug bounty según un excazador

Fuentes: What Happened to HackerOne?

Un antiguo cazador de vulnerabilidades y gestor de programas de bug bounty, activo en HackerOne entre 2017 y 2025, traza un diagnóstico crítico de la evolución de la plataforma fundada en 2011 por los hackers éticos Jobert Abma y Michiel Prins. El texto describe la "edad de oro" del producto, marcada por los Live Hacking Events (LHE), las comunidades de investigadores y un enfoque centrado en los hackers, y contrasta ese periodo con un cambio de rumbo que el autor sitúa en 2020-2021. Tras una década financiada principalmente con capital riesgo —160 millones de dólares recaudados entre 2014 y 2022 en rondas casi bianuales—, la empresa habría pasado de una comisión del 20% sobre las recompensas a contratos plurianuales por capacidad, descuentos de renovación del 30-60% y una estratégia volcada en ventas. El autor detalla el estancamiento de la plataforma, el despido o salida de personal clave, la pérdida de impulso de los eventos y clubes de comunidad y la creciente gamificación de las invitaciones, y señala el relevo del CEO fundador por un directivo corporativo como punto de inflexión. El artículo incluye capturas de declaraciones internas de HackerOne animando a los gestores a subir las recompensas para atraer a los investigadores, y se interrumpe antes de abordar directamente las acusaciones formales recientes contra la compañía.