英特尔现已叫停原有的漏洞赏金计划,转而推出一个全新的漏洞信息披露项目。尽管该公司依然接受安全研究人员提交的漏洞报告,但新方案中已明确没有任何发现奖励。

过去,英特尔借助Intigriti平台与安全研究人员协作,依据漏洞的严重级别提供500美元至10万美元不等的报酬。这一计划涵盖了硬件、软件、固件及开源项目,研究人员在发现并上报相关安全缺陷后,有机会获得相应奖励。
目前,Intigriti页面已将英特尔的原有计划标注为暂停状态。作为替代方案,新项目依旧围绕漏洞披露展开,但项目说明中直接指出不会为漏洞发现提供任何奖金。也就是说,研究人员虽然仍能向英特尔提交问题,但已无法借助该项目获取现金回报。
对于调整背后的原因,英特尔尚未给出任何官方解释,也未确认此举是否与成本管控、安全策略变动或其他因素有关。因此,现阶段外界难以判断该公司暂停奖励机制的真正考量。
对独立安全研究人员来说,奖金是驱动他们投入时间挖掘和验证漏洞的直接动力之一。随着英特尔取消现金奖励,外部研究人员寻找其产品缺陷的意愿可能会有所下降,这或许会影响部分问题被发现和修复的效率。目前,新项目依然处于接收漏洞报告的状态。
广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,硕谷新闻聚合所有文章均包含本声明。
© 版权声明
文章由硕谷新闻聚合编辑自网络,版权归作者所有,未经允许请勿转载。
THE END






















暂无评论内容