Pe 29 iulie 2011, Facebook și-a anunțat programul Bug Bounty, care plătea cercetătorilor de securitate minimum 500 de dolari pentru raportarea breșelor de securitate. Compania a promis că nu îi va urmări pe hackerii „white hat” care identifică astfel de probleme.