Am 29. Juli 2011 kündigte Facebook sein Bug-Bounty-Programm an, das Sicherheitsforschern mindestens 500 Dollar für die Meldung von Sicherheitslücken zahlte. Das Unternehmen versprach, keine "White-Hat"-Hacker zu verfolgen, die solche Probleme identifizierten.