最高悬赏10万美元,英特尔突然关停漏洞赏金计划
发布时间:9小时前阅读:5
IT之家 9 月 20 日消息,据 Notebookcheck 报道,英特尔已经暂停其运行已久的漏洞赏金计划,转而在 Intigriti 平台启用一套全新的漏洞上报机制,新体系不再提供任何现金奖励。英特尔原先的计划会为发现安全漏洞的研究人员提供最高 10 万美元(IT之家注:现汇率约合 67.2 万元人民币)的奖励;而现在英特尔在 Intigriti 平台上的项目已明确标注为负责任披露项目,取消赏金。
研究人员依旧可以提交在英特尔硬件、固件、软件以及开源项目当中发现的漏洞,但相关发现不再能够获得现金报酬。旧版漏洞赏金计划于 2017 年以受邀参与模式启动,2018 年向全体安全研究者开放。该计划成效显著,能够在恶意攻击者利用漏洞之前完成高危缺陷的修复。
仅 2020 年一年,英特尔修复的通用漏洞披露编号(CVE)当中就有将近一半直接来自该赏金计划。奖金原先分为四个等级:轻微漏洞 250 美元(现汇率约合 1,680 元人民币),最高等级的严重漏洞可达 10 万美元(现汇率约合 67.2 万元人民币)。就在 2025 年年初,英特尔还表示正在评估优化赏金评定标准;因此本次突然叫停赏金机制,令整个网络安全行业感到意外。
英特尔尚未就此次暂停发布官方解释,但行业发展趋势显示,人工智能兴起很可能是背后诱因。近期各类开源项目收到了大量由 AI 工具自动生成的安全报告。Linux 内核每个版本对应的 CVE 漏洞数量,已经从大约 500 个飙升至接近 2000 个,维护人员不堪重负。Linux 创始人利纳斯 · 托瓦兹(Linus Torvalds)近期就提到,大量 AI 生成的重复上报内容几乎已经让安全清单的管理工作陷入瘫痪。无独有偶,开源项目 Curl 就曾因为潮水一般的低质量自动提交报告,关停了自身的漏洞赏金计划。
HackerOne 平台的互联网漏洞赏金项目也已于今年早些时候暂停接收提交,公告当中明确指出,借助 AI 开展漏洞搜寻的做法快速普及,漏洞上报数量暴增,已经压垮现有处理系统。英特尔极有可能正面临同类问题:自动生成的漏洞报告大量涌入,于是选择取消现金激励,以此管控上报总量。现阶段,针对英特尔产品开展安全分析的研究人员提交漏洞成果时,已经无法再获得现金奖励。
温馨提示:投资有风险,选择需谨慎。
-
看不懂K线总踩坑?国泰海通形态大师,自动抓买卖信号不用猜
2026-09-14 18:18
-
选行业总踩坑?华泰证券【行业透视】:一键看清景气度,选赛道不迷茫
2026-09-14 18:18
-
长城证券网上开户流程详解:手机开户步骤与官方入口
2026-09-14 18:18



+微信
分享该文章
