Intel отказалась от программы выплат за поиск уязвимостей в чипах и ПО

До недавних пор выплаты энтузиастам могли достигать $100 тысяч
20 сентября 2026, воскресенье 05:21
Nacvark для раздела Блоги

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Компания Intel прекратила действие своей программы Bug Bounty, которая позволяла исследователям кибербезопасности получать вознаграждения за найденные уязвимости. Как сообщает Phoronix, инициатива была тихо свёрнута без громких объявлений, что стало частью более широких изменений в стратегии компании в области безопасности и взаимодействия с сообществом разработчиков.

Источник изображения: ChatGPT Программа Bug Bounty традиционно служила инструментом привлечения внешних специалистов для выявления уязвимостей в продуктах компании. Однако в последние годы такие инициативы сталкиваются с новыми вызовами – прежде всего резким ростом числа низкокачественных отчётов, в том числе сгенерированных с помощью ИИ. Эксперты отмечают, что подобный «шум» увеличивает нагрузку на команды безопасности и снижает эффективность обработки действительно критических находок.

Intel не первая компания, которая пересматривает подобные программы, вводя более строгие фильтры или полностью отказываясь от открытого формата. Это связано с тем, что автоматизация поиска уязвимостей с помощью ИИ одновременно повышает количество находок и усложняет их проверку. Для самой Intel закрытие программы может означать переход к более закрытым и контролируемым моделям обеспечения безопасности, например, через внутренние команды или ограниченные партнёрские программы.

Теги