Intel beendet bezahltes Bug-Bounty-Programm, startet Bounty-freies Meldeverfahren
Technologie
⚠ Einzelquelle
2d ago

Intel beendet bezahltes Bug-Bounty-Programm, startet Bounty-freies Meldeverfahren

KI-synthetisiert · Voreingenommenheit entfernt · Nur Fakten

Intel hat sein bezahltes Bug-Bounty-Programm, das von Intigriti gehostet wurde, eingestellt und durch ein neues Programm ersetzt, das keine finanziellen Belohnungen für gemeldete Sicherheitslücken bietet. Die Änderung erfolgt inmitten eines Anstiegs der Sicherheitsberichte im gesamten Software-Ökosystem, möglicherweise im Zusammenhang mit der zunehmenden Nutzung von künstlicher Intelligenz und großen Sprachmodellen (LLMs) bei der Entdeckung von Schwachstellen.

Zuvor bot Intels Bug-Bounty-Programm Prämien zwischen 500 und 100.000 USD für gültige Fehlerberichte an, die seine Hardware, Software, Firmware und Open-Source-Projekte abdeckten. Das bestehende Programm, das über Intel.com und Intigriti zugänglich war, wird nun als „ausgesetzt“ angezeigt, wobei ein Großteil der früheren Programminformationen entfernt wurde. Archivierte Informationen sind über die Wayback Machine verfügbar.

Gestern startete Intel über Intigriti ein neues Fehler-Meldeverfahren und gab ausdrücklich an, dass es sich um ein „Responsible Disclosure-Programm ohne Bounties“ handelt. Eine offizielle Erklärung für die Programmänderung wurde nicht veröffentlicht. Ein Leser von Phoronix bemerkte jedoch, dass der Zeitpunkt mit einem deutlichen Anstieg der Sicherheitsberichte zusammenfällt, die an Projekte wie den Linux-Kernel gesendet werden, möglicherweise aufgrund der automatisierten Erkennung von Schwachstellen mithilfe von KI/LLMs.

War das hilfreich?

Originale Berichterstattung lesen

💬 Kommentare

📜 Kommentar-Richtlinie