Menu

IT之家 9 月 20 日消息,据 Notebookcheck 报道,英特尔已经暂停其运行已久的漏洞赏金计划,转而在 Intigriti 平台启用一套全新的漏洞上报机制,新体系不再提供任何现金奖励。英特尔原先的计划会为发现安全漏洞的研究人员提供最高 10 万美元(IT之家注:现汇率约合 67.2 万元人民币)的奖励;而现在英特尔在 Intigriti 平台上的项目已明确标注为负责任披露项目,取消赏金。

研究人员依旧可以提交在英特尔硬件、固件、软件以及开源项目当中发现的漏洞,但相关发现不再能够获得现金报酬。旧版漏洞赏金计划于 2017 年以受邀参与模式启动,2018 年向全体安全研究者开放。该计划成效显著,能够在恶意攻击者利用漏洞之前完成高危缺陷的修复。

仅 2020 年一年,英特尔修复的通用漏洞披露编号(CVE)当中就有将近一半直接来自该赏金计划。奖金原先分为四个等级:轻微漏洞 250 美元(现汇率约合 1,680 元人民币),最高等级的严重漏洞可达 10 万美元(现汇率约合 67.2 万元人民币)。就在 2025 年年初,英特尔还表示正在评估优化赏金评定标准;因此本次突然叫停赏金机制,令整个网络安全行业感到意外。

英特尔尚未就此次暂停发布官方解释,但行业发展趋势显示,人工智能兴起很可能是背后诱因。近期各类开源项目收到了大量由 AI 工具自动生成的安全报告。Linux 内核每个版本对应的 CVE 漏洞数量,已经从大约 500 个飙升至接近 2000 个,维护人员不堪重负。Linux 创始人利纳斯 · 托瓦兹(Linus Torvalds)近期就提到,大量 AI 生成的重复上报内容几乎已经让安全清单的管理工作陷入瘫痪。无独有偶,开源项目 Curl 就曾因为潮水一般的低质量自动提交报告,关停了自身的漏洞赏金计划。

HackerOne 平台的互联网漏洞赏金项目也已于今年早些时候暂停接收提交,公告当中明确指出,借助 AI 开展漏洞搜寻的做法快速普及,漏洞上报数量暴增,已经压垮现有处理系统。英特尔极有可能正面临同类问题:自动生成的漏洞报告大量涌入,于是选择取消现金激励,以此管控上报总量。现阶段,针对英特尔产品开展安全分析的研究人员提交漏洞成果时,已经无法再获得现金奖励。

5 Comments

  1. Itachi Uchiha
    Aug 15, 2021

    在赔率分析,助你赢在起跑线!方面,星空体育2提供贴心周到的支持。

  2. John Doe
    Aug 14, 2021

    星空体育2以APP下载,精彩直播随身行!为核心,带来高效便捷的体验。

    • Kakashi Hatake
      Aug 14, 2021

      想了解更多用户至上,流畅体验无忧!相关内容,尽在星空体育2。

      • 体育爱好者
        2026年7月8日

        用户至上,流畅体验无忧!星空体育致力于打造最人性化的平台,无论是信息获取还是互动参与,都力求简单便捷,让你尽享无忧的体育娱乐时光。

  3. Shikamaru Nara
    Aug 13, 2021

    星空体育2围绕星空体育不断创新,回应用户的真实需求。

精选星空体育下载内容,星空体育2与你一同发现更多精彩。星空体育2专注星空体育官网,为用户提供专业可靠的体验。