Op 29 juli 2011 kondigde Facebook zijn Bug Bounty-programma aan, dat beveiligingsonderzoekers minimaal $500 betaalde voor het melden van beveiligingslekken. Het bedrijf beloofde "white hat"-hackers die dergelijke problemen identificeerden niet te vervolgen.