Intel 的漏洞回報制度似乎出現變化,原本提供獎金的 Bug Bounty Program 最近被暫停,Intel 重新推出新的漏洞回報計畫,但這次已經取消漏洞獎金。

Phoronix 注意到,Intel 原本透過 Intigriti 維護 Bug Bounty Program,涵蓋範圍相當廣,包括 Intel 硬體、軟體、韌體,以及 Intel 的開源專案等。過去研究人員如果發現符合條件的安全漏洞,可以依照漏洞嚴重程度獲得獎金,金額從 500 美元一路到最高 10 萬美元。

目前 Intel 原有的漏洞獎金計畫在 Intigriti 上已經顯示為 suspended (暫停),而原本的計畫內容也被大幅移除。透過 Internet Archive 等方式,仍然可以找到過去 Intel Bug Bounty Program 的相關資訊。
另一方面,Intel 已經在近日於 Intigriti 上推出新的漏洞回報計畫,不過這次計畫明確寫著:「This is a responsible disclosure program without bounties.」,也就是這是一項負責任漏洞揭露計畫,但不提供獎金。
換句話說,以前是找到漏洞可以拿錢,現在則變成單純提供管道讓研究人員回報安全問題。
Intel 目前沒有公開說明為什麼要取消 Bug Bounty 的獎金,因此也不能確認這項調整背後的真正原因。近期 AI、LLM 開始大量被用於程式碼分析與漏洞搜尋,Linux Kernel 以及其他開源專案收到的安全漏洞報告數量也明顯增加,原文認為這種環境可能是 Intel 調整漏洞獎金制度的背景之一。
不過這部分目前仍只是推測,Intel 並沒有表示取消獎金與 AI 漏洞掃描有直接關係。

Phoronix 注意到,Intel 原本透過 Intigriti 維護 Bug Bounty Program,涵蓋範圍相當廣,包括 Intel 硬體、軟體、韌體,以及 Intel 的開源專案等。過去研究人員如果發現符合條件的安全漏洞,可以依照漏洞嚴重程度獲得獎金,金額從 500 美元一路到最高 10 萬美元。

目前 Intel 原有的漏洞獎金計畫在 Intigriti 上已經顯示為 suspended (暫停),而原本的計畫內容也被大幅移除。透過 Internet Archive 等方式,仍然可以找到過去 Intel Bug Bounty Program 的相關資訊。
另一方面,Intel 已經在近日於 Intigriti 上推出新的漏洞回報計畫,不過這次計畫明確寫著:「This is a responsible disclosure program without bounties.」,也就是這是一項負責任漏洞揭露計畫,但不提供獎金。
換句話說,以前是找到漏洞可以拿錢,現在則變成單純提供管道讓研究人員回報安全問題。
Intel 目前沒有公開說明為什麼要取消 Bug Bounty 的獎金,因此也不能確認這項調整背後的真正原因。近期 AI、LLM 開始大量被用於程式碼分析與漏洞搜尋,Linux Kernel 以及其他開源專案收到的安全漏洞報告數量也明顯增加,原文認為這種環境可能是 Intel 調整漏洞獎金制度的背景之一。
不過這部分目前仍只是推測,Intel 並沒有表示取消獎金與 AI 漏洞掃描有直接關係。









