Om de veiligheid van UGent-webapplicaties verder te versterken, gebruikt ICT sinds oktober 2025 het bug bounty platform Yes We Hack. Dit platform nodigt zelf een beperkte, zorgvuldig geselecteerde groep ethische hackers uit om kwetsbaarheden op te sporen en te melden. Deze ethische hackers kunnen daarvoor beloond worden via een zogenaamde "bug bounty".
Het is toegelaten dat UGent-medewerkers, UGent-studenten en derden ook actief kwetsbaarheden in de beveiliging van de ICT-infrastructuur van de UGent opsporen voor zover dat gebeurt in overeenstemming met het UGent beleid voor gecoördineerde bekendmaking van ICT-kwetsbaarheden (zoals goedgekeurd door het Bestuurscollege op 8 juli 2022). Zij kunnen opgespoorde kwetsbaarheden melden via de webpagina Vulnerability Disclosure Program. Momenteel zijn er wel geen beloningen of bug bounties voorzien voor meldingen door vrijwilligers los van Yes We Hack.