英特尔停摆漏洞赏金计划 最高10万美元奖励成历史
摘要
英特尔已暂停运行多年的漏洞赏金计划,转而在Intigriti平台启用无现金奖励的负责任披露机制。此前最高奖励达10万美元,2020年该公司近半数CVE修复源于该计划。新体系仍接受漏洞提交,但不再支付报酬,官方尚未给出解释。
英特尔对其长期运行的漏洞赏金计划按下了暂停键。据Notebookcheck报道,该公司已将漏洞上报机制迁移至Intigriti平台,并启用一套全新的负责任披露项目。与旧体系最大的区别在于:新机制不再提供任何形式的现金奖励。研究人员仍可提交涉及英特尔硬件、固件、软件及开源项目的安全漏洞,但所有发现均不再附带报酬。
回顾该计划的历史,其于2017年以受邀模式启动,2018年正式向全体安全研究者开放。奖金体系分为四个等级,轻微漏洞奖励250美元,最高级别的严重漏洞奖励可达10万美元。这一激励机制成效显著——仅2020年一年,英特尔修复的通用漏洞披露编号(CVE)中就有将近一半直接来自该赏金计划。该机制的核心价值在于,能够在恶意攻击者利用漏洞之前完成高危缺陷的修复。
值得关注的是,英特尔在2025年年初还曾表示正在评估优化赏金评定标准。因此,此次突然叫停赏金机制令整个网络安全行业感到意外。截至目前,英特尔尚未就暂停决定发布官方解释。
行业发展趋势显示,人工智能的兴起很可能是背后诱因。近期各类开源项目收到了大量由AI工具自动生成的安全报告,这类低质量、批量化的提交正在对漏洞披露生态造成冲击。英特尔此举或许反映了企业在应对AI生成内容泛滥时,对漏洞管理流程的重新审视。
本文由新大陆基于公开信息编辑整理
信息来源:IT之家 IT之家原文 ↗