9月19日消息,据报道,英特尔本周已暂停其漏洞赏金计划。该计划此前为发现安全漏洞的研究人员提供最高10万美元(约合人民币67.1万元) 的奖金,如今被一个不提供任何现金奖励的新披露计划取代。
英特尔在漏洞赏金平台Intigriti上的原有计划页面现已显示为“已暂停”。Intigriti确认,新计划是一个“无赏金的责任披露计划”。研究人员仍可提交漏洞报告,但不会获得任何金钱奖励。英特尔未就此变更给出官方解释。
这一计划始于2017年,2018年向所有符合条件的研究人员开放。英特尔官方数据显示,该计划已与全球超过250名研究人员合作,2020年英特尔修复的231个CVE中,有105个来自外部提交。
此次调整并非孤立事件。2026年以来,多个开源项目因AI生成的低质量漏洞报告激增而暂停赏金。cURL(一款广泛使用的开源数据传输工具)于1月终止计划,Node.js在4月跟进,HackerOne也于3月停止接收新报告。
AI工具的普及让漏洞报告的提交量大幅增加,但修复能力并未同步提升。英特尔此举可能是在应对这一行业性压力。目前尚不清楚该暂停是临时措施还是永久决定。
【本文来源:快•科技】