處理器 Intel 漏洞回報本有獎金可拿,現在已取消

soothepain

full loading
已加入
9/17/03
訊息
23,708
互動分數
2,023
點數
113
網站
www.coolaler.com
Intel 的漏洞回報制度似乎出現變化,原本提供獎金的 Bug Bounty Program 最近被暫停,Intel 重新推出新的漏洞回報計畫,但這次已經取消漏洞獎金。

intel_bug.jpg


Phoronix 注意到,Intel 原本透過 Intigriti 維護 Bug Bounty Program,涵蓋範圍相當廣,包括 Intel 硬體、軟體、韌體,以及 Intel 的開源專案等。過去研究人員如果發現符合條件的安全漏洞,可以依照漏洞嚴重程度獲得獎金,金額從 500 美元一路到最高 10 萬美元。

intel_bug_2.jpg


目前 Intel 原有的漏洞獎金計畫在 Intigriti 上已經顯示為 suspended (暫停),而原本的計畫內容也被大幅移除。透過 Internet Archive 等方式,仍然可以找到過去 Intel Bug Bounty Program 的相關資訊。

另一方面,Intel 已經在近日於 Intigriti 上推出新的漏洞回報計畫,不過這次計畫明確寫著:「This is a responsible disclosure program without bounties.」,也就是這是一項負責任漏洞揭露計畫,但不提供獎金。

換句話說,以前是找到漏洞可以拿錢,現在則變成單純提供管道讓研究人員回報安全問題。

Intel 目前沒有公開說明為什麼要取消 Bug Bounty 的獎金,因此也不能確認這項調整背後的真正原因。近期 AI、LLM 開始大量被用於程式碼分析與漏洞搜尋,Linux Kernel 以及其他開源專案收到的安全漏洞報告數量也明顯增加,原文認為這種環境可能是 Intel 調整漏洞獎金制度的背景之一。

不過這部分目前仍只是推測,Intel 並沒有表示取消獎金與 AI 漏洞掃描有直接關係。