adblock check

Intel прекращает свою программу вознаграждений за обнаружение уязвимостей

Ранее платформа Intigriti предлагала награды до 100000 долларов, но теперь программа изменилась — предположительно, из-за сгенерированных нейросетями отчётов
Обложка: ИИ Trashbox.ru

Корпорация Intel неожиданно свернула свою платную программу поиска уязвимостей, запустив взамен систему ответственного раскрытия информации без денежных вознаграждений. Информация об этом появилась на платформе Intigriti, где ранее размещались задания чипмейкера. Страница старой программы теперь помечена статусом приостановлена, а из описания удалены все прежние условия выплат.

До этого момента Intel предлагала исследователям безопасности вознаграждения в размере от 500 до 100000 долларов США за обнаружение уязвимостей в аппаратном обеспечении, прошивках, программном обеспечении и проектах с открытым исходным кодом.

Intel прекращает свою программу вознаграждений за обнаружение уязвимостей
Изображение: Phoronix, Intel

В прошлом компания даже увеличивала выплаты до 250000 долларов за специфические атаки по сторонним каналам. Однако новая итерация программы на Intigriti прямо указывает, что это программа ответственного раскрытия уязвимостей без вознаграждений.

Официальных комментариев от Intel относительно причин закрытия платной программы пока не поступало. Эксперты предполагают, что решение может быть связано с лавинообразным ростом количества автоматизированных отчетов, генерируемых большими языковыми моделями и инструментами на базе искусственного интеллекта. В последние месяцы разработчики ядра Linux и других открытых проектов столкнулись с массовым наплывом низкокачественных или ложных срабатываний от инструментов искусственного интеллекта, что создает колоссальную нагрузку на инженеров безопасности.

Несмотря на отмену денежных призов, Intel сохраняет возможность для исследователей сообщать о найденных проблемах через обновленный портал. Ожидается, что компания продолжит присваивать идентификаторы и выпускать патчи, однако финансовая мотивация для независимых специалистов по кибербезопасности полностью исчезла. Это решение выделяется на фоне индустрии, где другие технологические гиганты продолжают наращивать бюджеты на защиту своей инфраструктуры.

Источник

Limows
@Limows
Автор
Линуксоид, техно-ретро-блоггер со стажем
Консольщик
Компьютеры Компьютеры
21,5K участников
Вступить
Комментариев пока нет
Оставьте комментарий...
Оставьте комментарий...