Intel больше не хочет платить за поиск уязвимостей в чипах и ПО — багхантерам оставят только благодарности
Читать в полной версииНа фоне общего всплеска активности по выявлению уязвимостей, вызванного использованием ИИ во всей экосистеме программного обеспечения, Intel, судя по всему, прекратила действие программы выплаты вознаграждений за найденные ошибки (Bug Bounty). Одновременно компания запустила новую программу приёма сообщений об уязвимостях без денежных выплат.
Похоже, что Intel закрыла прежнюю программу Bug Bounty и открыла новую, не предусматривающую вознаграждений за обнаруженные баги. Ранее компания сотрудничала с платформой Intigriti для проведения программы, охватывающей аппаратное и программное обеспечение, прошивки, проекты с открытым исходным кодом и многое другое. В рамках прежней программы выплаты варьировались от $500 до $100 000.
Источник изображений: Intel
На странице Intigriti, где размещалась программа Intel, теперь указано, что программа приостановлена. Со страницы также удалена значительная часть прежней информации. Одновременно Intel запустила на Intigriti новую программу, в описании которой говорится: «Это программа ответственного раскрытия информации (responsible disclosure) без выплаты денежных вознаграждений».
Официальных комментариев о причинах этих изменений не поступало. Однако, учитывая, что ядро Linux и другие проекты с открытым исходным кодом сейчас буквально завалены сообщениями об уязвимостях, сгенерированными с помощью ИИ, именно это обстоятельство сыграло роль в принятии данного решения.