Intel прекрати своята платена програма за откриване на грешки, хоствана от Intigriti, и я замени с нова програма, която не предлага финансови награди за докладваните уязвимости. Промяната идва на фона на рязък ръст в броя на докладите за сигурност в цялата софтуерна екосистема, вероятно свързан с нарастващото използване на изкуствен интелект и големи езикови модели (LLM) при откриването на уязвимости.
Преди това програмата за откриване на грешки на Intel предоставяше награди в диапазона от 500 до 100 000 USD за валидни доклади за грешки, обхващащи нейното хардуерно, софтуерно, фърмуерно и проекти с отворен код. Съществуващата програма, достъпна чрез Intel.com и Intigriti, вече е посочена като „спряна“, като голяма част от предишната информация за програмата е премахната. Архивирана информация е достъпна чрез Wayback Machine.
Вчера Intel стартира нова програма за докладване на грешки чрез Intigriti, изрично посочвайки, че това е „програма за отговорно разкриване без награди“. Официално обяснение за промяната на програмата не е публикувано. Въпреки това, един читател на Phoronix отбеляза, че времето съвпада със значително увеличение на броя на докладите за сигурност, подавани към проекти като ядрото на Linux, вероятно поради автоматизирано откриване на уязвимости с помощта на AI/LLM.
Прочетете оригиналното отразяване
💬 Коментари
📜 Правила за коментари