产业观察
英特尔暂停最高单漏洞10万美元的漏洞赏金计划——Intigriti上新披露项目不提供任何奖励
原标题: Intel suspends bug bounty program that paid up to $100,000 per flaw — new Intigriti disclosure program offers no rewards
📋总体概括
英特尔在漏洞众测平台Intigriti上的漏洞赏金项目已显示为暂停状态,同时新上线的英特尔披露项目不提供任何赏金。此前英特尔的漏洞赏金计划单个漏洞最高可支付10万美元,如今转向无奖励的披露模式,意味着安全研究者发现并报告英特尔产品漏洞将无法再获得现金回报,这一变化引发外界对英特尔安全投入态度的质疑。
⚡关键信息
- ▸英特尔在Intigriti平台上的漏洞赏金项目现已显示为暂停状态
- ▸新设立的英特尔披露项目不向报告者支付任何赏金
- ▸此前该赏金计划对单个漏洞最高支付10万美元奖励
- ▸从有偿赏金转向无奖励披露,研究者报告漏洞的现金激励归零
🔥犀利点评
省下的是赏金,亏掉的可能是信任。最高10万美元一条的漏洞,对英特尔营收来说是零头,但对顶级安全研究者是明确的优先级信号。砍掉真金白银的激励,等于把白帽子推向黑市和中间商——同样的漏洞,暗处的出价未必比英特尔低。芯片巨头最不该省的就是安全这笔钱,这操作属实迷惑。
📰 相关资讯(与本文相关的其他资讯)
本文由本站自动聚合,以下为原始来源:前往 TomsHardware 阅读全文 →