英特尔暂停漏洞赏金计划 新项目不再支付发现奖金

英特尔已暂停原有漏洞赏金计划,并推出新的漏洞信息披露项目。公司仍会接收安全研究人员提交的漏洞报告,但新项目明确不提供发现奖励。

此前,英特尔通过Intigriti平台与安全研究人员合作,根据漏洞的严重程度发放500美元至10万美元奖金。原计划覆盖硬件、软件、固件以及开源项目,研究人员发现并报告相关安全问题后,有机会获得相应报酬。

目前,Intigriti页面已将英特尔原计划标记为暂停。取而代之的新项目仍以漏洞披露为核心,但项目说明直接写明不会为漏洞发现提供奖金。这意味着研究人员仍可向英特尔报告问题,却无法再通过该项目获得现金回报。

英特尔尚未公开说明调整原因,也没有确认此举是否与成本控制、安全策略变化或其他因素有关。因此,现阶段无法确定公司暂停赏金机制的具体考量。

对独立安全研究人员而言,奖金是投入时间寻找和验证漏洞的一项直接激励。英特尔取消现金奖励后,外部研究人员寻找其产品漏洞的积极性可能下降,并可能影响部分问题被发现和修复的速度。目前,新项目仍处于接收漏洞报告的状态。

by 理塘百晓生 · 来自踩蘑菇PC端 发布于 1 小时前
若有附件,打赏后可直接下载 赠人玫瑰 手留余香
默认
最新
1