Intel прекращает выплату вознаграждений за поиск уязвимостей

hwupgrade.it · оригинал

Материал подготовлен автоматизированной редакционной системой. Факты можно сверить по указанному первоисточнику.

Intel приостановила свою программу bug bounty на платформе Intigriti, отказавшись от выплат до 100 000 долларов за критические ошибки. Вместо этого компания запустила новую инициативу по раскрытию уязвимостей без финансовой компенсации исследователям.

Ценность: Решение Intel меняет подход к кибербезопасности, сигнализируя о возможном снижении зависимости от внешних аудиторов на фоне роста автоматизации поиска ошибок с помощью ИИ.

Intel официально приостановила действие своей программы вознаграждений за поиск уязвимостей (bug bounty), которая ранее предлагала исследователям значительные суммы денег за обнаружение критических ошибок в аппаратном обеспечении, программном обеспечении и прошивках. Информация о статусе программы, отмеченной как «приостановленная» на платформе Intigriti — историческом партнере компании по управлению отчетами, — стала известна 21 сентября 2026 года. На данный момент производитель не предоставил официальных разъяснений относительно причин такого решения, оставив сообщество специалистов в догадках.

Ранее действовавшая структура вознаграждений была разделена на четыре уровня серьезности. Минимальная выплата составляла 500 долларов, а максимальные суммы зависели от критичности найденной уязвимости: первый уровень предусматривал выплату до 5 000 долларов, второй — до 10 000, третий — до 30 000. Самый высокий, четвертый уровень, предназначенный для ошибок с максимальным воздействием, сопоставимым по масштабу с историческими инцидентами Spectre и Meltdown, позволял получить до 100 000 долларов за одно сообщение.

Параллельно с приостановкой выплат Intel активировала на Intigriti новую инициативу под названием Intel Vulnerability Disclosure Program. Ключевое отличие этого формата заключается в отсутствии какой-либо финансовой компенсации. Описание нового проекта прямо указывает, что это «программа ответственного раскрытия без вознаграждений», что означает переход от модели стимулирования к модели добровольного информирования.

В отсутствие официальных комментариев со стороны Intel в техническом сообществе обсуждаются несколько гипотез, объясняющих этот шаг. Одна из основных версий связывает решение с растущей ролью искусственного интеллекта в сфере кибербезопасности. За последние месяцы зафиксирован значительный рост числа отчетов об ошибках, сгенерированных с помощью инструментов на базе больших языковых моделей (LLM). Этот тренд затронул всю экосистему программного обеспечения, включая ядро Linux и различные open-source проекты, которые столкнулись с потоком автоматизированных сообщений.

Другая интерпретация предполагает, что Intel, как и другие производители, все чаще полагается на собственные внутренние инструменты ИИ для анализа защищенности своих продуктов. Компании могут самостоятельно выявлять потенциальные слабости в программном и аппаратном обеспечении и оперативно разрабатывать исправления, что делает менее стратегически важным привлечение внешних исследователей за деньги. Эти два фактора не исключают друг друга и могут одновременно влиять на изменение политики безопасности.

Таким образом, факт приостановки программы выплат является подтвержденным, тогда как истинные мотивы остаются предметом спекуляций. Ситуация отражает более широкий контекст, в котором взаимодействие искусственного интеллекта и кибербезопасности пересматривает традиционные подходы компаний к обнаружению и раскрытию уязвимостей, потенциально снижая значение финансовых стимулов для внешнего сообщества.