英特爾已暫停由 Intigriti 託管的付費漏洞賞金計畫,並以新計畫取而代之,該計畫不提供針對報告的漏洞的財務獎勵。此變更正值整個軟體生態系統中安全報告激增之際,可能與人工智慧和大型語言模型(LLM)在漏洞發現中的使用增加有關。
先前,英特爾的漏洞賞金計畫為有效的漏洞報告提供介於 500 美元至 100,000 美元不等的獎金,涵蓋其硬體、軟體、韌體和開源專案。透過 Intel.com 和 Intigriti 提供的現有計畫,目前顯示為「已暫停」,大部分先前計畫資訊已被移除。封存資訊可透過 Wayback Machine 取得。
昨天,英特爾透過 Intigriti 發布了一項新的漏洞報告計畫,明確指出這是一項「無賞金的負責任披露計畫」。尚未發布關於計畫變更的官方說明。然而,一位 Phoronix 讀者指出,時機與提交給 Linux 核心等專案的安全報告數量大幅增加相吻合,這可能是由於使用 AI/LLM 進行自動化漏洞偵測所致。
閱讀原始報道
💬 评论
📜 评论政策