«15-летний программист обнаружил значительную уязвимость в системе безопасности Zendesk, затрагивающую более половины компаний из списка Fortune 500, используя подделку электронной почты для доступа к заявкам в службу поддержки. Несмотря на то, что он сообщил о проблеме, Zendesk изначально отклонил её как "вне рамок", но позже устранил уязвимость после того, как исследователь продемонстрировал её потенциал для доступа к частным рабочим пространствам Slack. Исследователь заработал более 50 000 долларов в виде вознаграждений от отдельных компаний, хотя Zendesk не присудил вознаграждение из-за нарушений руководящих принципов раскрытия информации, что подчеркивает сложность охоты за ошибками и ответственного раскрытия информации.»
Исследователь безопасности обнаружил уязвимость в системе Zendesk, которая позволяла несанкционированный доступ к заявкам в службу поддержки, но Zendesk через HackerOne посчитал это вне рамок и не вознаградил вознаграждением. Это решение вызвало критику, указывая на то, что программа вознаграждений за обнаружение ошибок Zendesk может неадекватно поощрять ответственное раскрытие проблем безопасности. Инцидент подчеркивает трудности и потенциальные недостатки в управлении программами вознаграждений за обнаружение ошибок, особенно когда проблемы безопасности игнорируются из-за технических деталей.