最高悬赏 10 万美元,英特尔突然关停漏洞赏金计划

2026-09-20 17:22:06
来源:IT之家
分享
AIME

问财摘要

1、英特尔暂停了其长期运行的漏洞赏金计划,并在Intigriti平台上启用了新的漏洞上报机制,不再提供现金奖励。研究人员提交漏洞不再获得现金报酬。旧版计划成效显著,能够修复高危缺陷。2020年,英特尔修复的通用漏洞披露编号(CVE)近一半来自该计划。人工智能兴起可能是诱因,大量自动生成的安全报告涌入,英特尔可能面临同类问题,取消现金激励以管控上报总量。
免责声明 内容由AI生成
文章提及标的
英特尔--
网络安全--
人工智能--
潮水--
查看股票机会下载客户端

IT之家 9 月 20 日消息,据 Notebookcheck 报道,英特尔(INTC)已经暂停其运行已久的漏洞赏金计划,转而在 Intigriti 平台启用一套全新的漏洞上报机制,新体系不再提供任何现金奖励。英特尔(INTC)原先的计划会为发现安全漏洞的研究人员提供最高 10 万美元(IT之家注:现汇率约合 67.2 万元人民币)的奖励;而现在英特尔(INTC)在 Intigriti 平台上的项目已明确标注为负责任披露项目,取消赏金。

研究人员依旧可以提交在英特尔(INTC)硬件、固件、软件以及开源项目当中发现的漏洞,但相关发现不再能够获得现金报酬。旧版漏洞赏金计划于 2017 年以受邀参与模式启动,2018 年向全体安全研究者开放。该计划成效显著,能够在恶意攻击者利用漏洞之前完成高危缺陷的修复。

仅 2020 年一年,英特尔(INTC)修复的通用漏洞披露编号(CVE)当中就有将近一半直接来自该赏金计划。奖金原先分为四个等级:轻微漏洞 250 美元(现汇率约合 1,680 元人民币),最高等级的严重漏洞可达 10 万美元(现汇率约合 67.2 万元人民币)。就在 2025 年年初,英特尔(INTC)还表示正在评估优化赏金评定标准;因此本次突然叫停赏金机制,令整个网络安全(885459)行业感到意外。

英特尔(INTC)尚未就此次暂停发布官方解释,但行业发展趋势显示,人工智能(885728)兴起很可能是背后诱因。近期各类开源项目收到了大量由 AI 工具自动生成的安全报告。Linux 内核每个版本对应的 CVE 漏洞数量,已经从大约 500 个飙升至接近 2000 个,维护人员不堪重负。Linux 创始人利纳斯 · 托瓦兹(Linus Torvalds)近期就提到,大量 AI 生成的重复上报内容几乎已经让安全清单的管理工作陷入瘫痪。无独有偶,开源项目 Curl 就曾因为潮水(TDW)一般的低质量自动提交报告,关停了自身的漏洞赏金计划。

HackerOne 平台的互联网漏洞赏金项目也已于今年早些时候暂停接收提交,公告当中明确指出,借助 AI 开展漏洞搜寻的做法快速普及,漏洞上报数量暴增,已经压垮现有处理系统。英特尔(INTC)极有可能正面临同类问题:自动生成的漏洞报告大量涌入,于是选择取消现金激励,以此管控上报总量。现阶段,针对英特尔(INTC)产品开展安全分析的研究人员提交漏洞成果时,已经无法再获得现金奖励。

免责声明:风险提示:本文内容仅供参考,不代表同花顺观点。同花顺各类信息服务基于人工智能算法,如有出入请以证监会指定上市公司信息披露平台为准。如有投资者据此操作,风险自担,同花顺对此不承担任何责任。
homeBack返回首页
不良信息举报与个人信息保护咨询专线:10100571违法和不良信息涉企侵权举报涉算法推荐举报专区涉青少年不良信息举报专区

浙江同花顺互联信息技术有限公司版权所有

网站备案号:浙ICP备18032105号
证券投资咨询服务提供:浙江同花顺云软件有限公司 (中国证监会核发证书编号:ZX0050)
AIME