IT时代网9月19日消息,英特尔已暂停其漏洞赏金计划,该计划此前对单个漏洞的最高奖励为10万美元。新的漏洞披露计划改由漏洞平台Intigriti托管,研究者仍可提交漏洞,但不再获得奖金。

英特尔官网目前仍保留原赏金计划的细则,奖励范围为500美元至10万美元,视报告质量等因素而定。该计划2017年以邀请制启动,2018年起面向所有研究者开放,覆盖软件、硬件、固件与开源项目。英特尔曾披露,2020年其处理的231个CVE中有105个来自该计划,接近总数的一半。原赏金牌分为四档:第一档2000至10万美元,第二档1000至3万美元,第三档500至1万美元,第四档250至5000美元。

公开信息显示,英特尔曾在2025年中至当年10月将Web服务纳入赏金范围,今年1月6日在Intigriti页面表示正在评估「增强的赏金与奖励标准」,约八个月后,该计划由评估转为暂停。目前AMD在Intigriti上的同类项目也处于暂停状态,该平台设有自动暂停机制。

类似调整正在增多。HackerOne的互联网漏洞赏金计划自3月27日起暂停接收提交,其页面说明中提到,AI辅助研究正在扩大整个生态的漏洞发现范围与速度;开源项目Curl也因AI生成的报告大量涌入而关闭了赏金计划。Linux内核维护者方面则提到,安全列表中重复的AI报告已「几乎完全无法管理」。有观点认为,软件类项目受此影响更为明显,硬件与固件项目相对有限。

打开网易新闻 查看精彩图片

编辑:林一舟