Компания Intel прекратила действие своей программы Bug Bounty, которая позволяла исследователям кибербезопасности получать вознаграждения за найденные уязвимости. Как сообщает Phoronix, инициатива была тихо свёрнута без громких объявлений, что стало частью более широких изменений в стратегии компании в области безопасности и взаимодействия с сообществом разработчиков.
Источник изображения: ChatGPTПрограмма Bug Bounty традиционно служила инструментом привлечения внешних специалистов для выявления уязвимостей в продуктах компании. Однако в последние годы такие инициативы сталкиваются с новыми вызовами – прежде всего резким ростом числа низкокачественных отчётов, в том числе сгенерированных с помощью ИИ. Эксперты отмечают, что подобный «шум» увеличивает нагрузку на команды безопасности и снижает эффективность обработки действительно критических находок.
Intel не первая компания, которая пересматривает подобные программы, вводя более строгие фильтры или полностью отказываясь от открытого формата. Это связано с тем, что автоматизация поиска уязвимостей с помощью ИИ одновременно повышает количество находок и усложняет их проверку. Для самой Intel закрытие программы может означать переход к более закрытым и контролируемым моделям обеспечения безопасности, например, через внутренние команды или ограниченные партнёрские программы.

