29 lipca 2011 r. Facebook ogłosił swój program Bug Bounty, w ramach którego płacił badaczom bezpieczeństwa minimum 500 dolarów za zgłaszanie luk w zabezpieczeniach. Firma obiecała nie ścigać hakerów typu „white hat”, którzy zidentyfikowali takie problemy.