产业观察🔥7.0

67万元没了!英特尔突然停发漏洞赏金:新计划一分不给

驱动之家·2026/9/19 11:21:00🔗 原文

📋总体概括

英特尔本周暂停其漏洞赏金计划,原计划奖金最高10万美元(约67.1万元人民币),现被Intigriti平台上一个不提供任何现金奖励的「无赏金责任披露计划」取代,研究人员仍可提交漏洞但无报酬,官方未解释原因。该计划始于2017年,已与超250名研究人员合作,2020年修复的231个CVE中105个来自外部提交。业内普遍认为此举与AI生成低质量漏洞报告激增有关,此前cURL、Node.js、HackerOne已相继暂停相关计划。

关键信息

  • 英特尔暂停漏洞赏金计划,原最高奖金10万美元(约合67.1万元人民币)归零
  • 新计划为「无赏金责任披露计划」,可提交漏洞但无金钱奖励,官方未给出解释
  • 该计划始于2017年,合作研究人员超250名,2020年231个CVE中105个来自外部提交
  • 2026年以来cURL、Node.js、HackerOne等相继暂停赏金,主因是AI生成低质量报告激增
  • 目前尚不清楚英特尔的暂停是临时措施还是永久决定

🔥犀利点评

省下最高67万,赔上的可能是整个白帽社区对英特尔的信任。AI确实在污染漏洞报告生态,但大厂的正确姿势是加过滤,不是直接掀桌子。英特尔本就因安全漏洞频出焦头烂额,此刻切断外部研究员的报酬动力,等于在最需要外援的时候把盟友赶走。省钱是真的,体面没了。

本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文