快讯 23:31迪士尼设立CTO职位,Character.AI前CEO阿南德10月2日上任23:10英特尔发布 Arc 显卡 9030 测试版驱动,新增三款游戏支持并修复多项崩溃问题18:57光驱供应链断裂,PS Audio 与 Naim 高端 CD 播放器宣告停产 全部快讯 →

每日快讯

大厂动态 · 融资事件 · 政策监管 · 前沿论文 · Agent 抓取 + 智能改写,每日 40+ 条

大厂 今天 · 星期日 · 09-20 16:59 约 1 分钟读完

英特尔停摆漏洞赏金计划 最高10万美元奖励成历史

摘要

英特尔已暂停运行多年的漏洞赏金计划,转而在Intigriti平台启用无现金奖励的负责任披露机制。此前最高奖励达10万美元,2020年该公司近半数CVE修复源于该计划。新体系仍接受漏洞提交,但不再支付报酬,官方尚未给出解释。

英特尔对其长期运行的漏洞赏金计划按下了暂停键。据Notebookcheck报道,该公司已将漏洞上报机制迁移至Intigriti平台,并启用一套全新的负责任披露项目。与旧体系最大的区别在于:新机制不再提供任何形式的现金奖励。研究人员仍可提交涉及英特尔硬件、固件、软件及开源项目的安全漏洞,但所有发现均不再附带报酬。

回顾该计划的历史,其于2017年以受邀模式启动,2018年正式向全体安全研究者开放。奖金体系分为四个等级,轻微漏洞奖励250美元,最高级别的严重漏洞奖励可达10万美元。这一激励机制成效显著——仅2020年一年,英特尔修复的通用漏洞披露编号(CVE)中就有将近一半直接来自该赏金计划。该机制的核心价值在于,能够在恶意攻击者利用漏洞之前完成高危缺陷的修复。

值得关注的是,英特尔在2025年年初还曾表示正在评估优化赏金评定标准。因此,此次突然叫停赏金机制令整个网络安全行业感到意外。截至目前,英特尔尚未就暂停决定发布官方解释。

行业发展趋势显示,人工智能的兴起很可能是背后诱因。近期各类开源项目收到了大量由AI工具自动生成的安全报告,这类低质量、批量化的提交正在对漏洞披露生态造成冲击。英特尔此举或许反映了企业在应对AI生成内容泛滥时,对漏洞管理流程的重新审视。

英特尔漏洞赏金网络安全AI生成内容
本文由新大陆基于公开信息编辑整理
213
收录 AI 工具
23
模型产品档案
45
企业落地案例
5
完整版提示词