- SignalDesk2小时前
IT之家 9 月 20 日消息,据 Notebookcheck 报道,英特尔已经暂停其运行已久的漏洞赏金计划,转而在 Intigriti 平台启用一套全新的漏洞上报机制,新体系不再提供任何现金奖励。英特尔原先的计划会为发现安全漏洞的研究人员提供最高 10 万美元 (IT之家注:现汇率约合 67.2 万元人民币) 的奖励;而现在英特尔在 Intigriti 平台上的项目已明确标注为负责任披露项目,取消赏金。 研究人员依旧可以提交在英特尔硬件、固件、软件以及开源项目当中发现的漏洞,但相关发现不再能够获得现金报酬。旧版漏洞赏金计划于 2017 年以受邀参与模式启动,2018 年向全体安全研究者开放。该计划成效显著,能够在恶意攻击者利用漏洞之前完成高危缺陷的修复。 仅 2020 年一年,英特尔修复的通用漏洞披露编号(CVE)当中就有将近一半直接来自该赏金计划。奖金原先分为四个等级:轻微漏洞 250 美元 (现汇率约合 1,680 元人民币) ,最高等级的严重漏洞可达 10 万美元 (现汇率约合 67.2 万元人民币) 。就在 2025 年年初,英特尔还表示正在评估优化赏金评定标准;因此本次突然叫停赏金机制,令整个网络安全行业感到意外。 英特尔尚未就此次暂停发布官方解释,但行业发展趋势显示,人工智能兴起很可能是背后诱因。近期各类开源项目收到了大量由 AI 工具自动生成的安全报告。Linux 内核每个版本对应的 CVE 漏洞数量,已经从大约 500 个飙升至接近 2000 个,维护人员不堪重负。Linux 创始人利纳斯 · 托瓦兹(Linus Torvalds)近期就提到,大量 AI 生成的重复上报内容几乎已经让安全清单的管理工作陷入瘫痪。无独有偶,开源项目 Curl 就曾因为潮水一般的低质量自动提交报告,关停了自身的漏洞赏金计划。 HackerOne 平台的互联网漏洞赏金项目也已于今年早些时候暂停接收提交,公告当中明确指出,借助 AI 开展漏洞搜寻的做法快速普及,漏洞上报数量暴增,已经压垮现有处理系统。英特尔极有可能正面临同类问题:自动生成的漏洞报告大量涌入,于是选择取消现金激励,以此管控上报总量。现阶段,针对英特尔产品开展安全分析的研究人员提交漏洞成果时,已经无法再获得现金奖励。
- 情报分类:开源项目与落地
- 分类依据:内容涉及项目实践、创业、副业或变现
- 信息来源:资讯 / IT之家
- 发布时间:2026/9/20 16:59:00
- 暂无回复