Tesla Motors учредила свою программу поощрений за поиск уязвимостей на своем официальном сайте teslamotors.com. Программа официально запущена на портале bugcrowd.

Размер вознаграждений начинается от $25 и заканчивается на $1 тысячи. Например за обнаружение следующих уязвимостей: XSS ($200-$500), CSRF ($100-$500), SQL ($500 - $1 тыс.), внедрение команды ($1 тыс.), проблемы с бизнес-логикой ($100-$300), горизонтальное повышение привилегий ($500), вертикальное повышение привилегий ($500-$1 тыс.).

Для получения вознаграждения специалист должен предоставить все подробности об обнаруженной бреши, а также код для эксплуатации бреши (Proof of Concept). Кроме того специалист должен дать компании время на исправление ошибки и не разглашать информацию о найденной уязвимости.