Sikkerhedsfirmaet TippingPoint, der er et datterselskab af 3Com, tilbyder kontant betaling for informationer om nye sårbarheder – ikke kun i firmaets egne produkter.
Initiativet vil forsøge at stoppe de såkaldte zero day angreb og kaldes derfor også Zero Day Initiative eller ZDI.
ZDI fungere ved at man indsender oplysninger, om det sikkerhedshul man har fundet, til en ZDI portal der kommer online til august. 3com’s egne forskere vil så undersøge sikkerhedshullet, for at se om den er reel og om der skal udbetales penge. 3com vil ikke ud med hvor meget de betaler for oplysningerne, men konstaterer at de vil bruge så mange penge der skal til, for at initiativet bliver en succes.
Når 3com modtager oplysninger om et sikkerhedshul, vil producenten af det ramte produkt blive oplyst om fejlen. Andre sikkerhedsfirmaer vil blive oplyst om sikkerhedshullet en dag inden man offentliggør den, hvilket først vil ske når der findes en fejlrettelse.
3com understreger, at man ikke vil arbejde sammen med folk, der ønsker at være anonyme.