ithome
财经
科技
采集 2026-09-20T10:10:26+00:00
英特尔突然关停漏洞赏金计划,最高悬赏10万美元
原始标题:最高悬赏 10 万美元,英特尔突然关停漏洞赏金计划
来源
ithome
发布时间
2026-09-20T08:59:00
采集批次
2026-09-20-10
字数
832
URL 指纹
bfdc438784fe5f7c
📌 AI 总结(225 字)
英特尔暂停运行多年的漏洞赏金计划,转而在Intigriti平台上线无现金奖励的漏洞披露机制。此前英特尔按漏洞等级提供250美元至10万美元不等的奖金,2020年所修复CVE中近一半来自该计划。英特尔未公开解释原因,但业内普遍认为AI生成的低质量漏洞报告激增是主要诱因。Linux内核CVE数量已从约500个飙升至近2000个,Linus Torvalds抱怨安全清单处理几近瘫痪,curl等项目也因此关停赏金计划。HackerOne也已暂停漏洞提交。
📄 正文(832 字)
IT之家9月20日消息,据Notebookcheck报道,英特尔已经暂停其运行已久的漏洞赏金计划,转而在Intigriti平台启用一套全新的漏洞上报机制,新体系不再提供任何现金奖励。英特尔原先的计划会为发现安全漏洞的研究人员提供最高10万美元的奖励;而现在英特尔在Intigriti平台上的项目已明确标注为负责任披露项目,取消赏金。 研究人员依旧可以提交在英特尔硬件、固件、软件以及开源项目当中发现的漏洞,但相关发现不再能够获得现金报酬。旧版漏洞赏金计划于2017年以受邀参与模式启动,2018年向全体安全研究者开放。该计划成效显著,能够在恶意攻击者利用漏洞之前完成高危缺陷的修复。 仅2020年一年,英特尔修复的通用漏洞披露编号(CVE)当中就有将近一半直接来自该赏金计划。奖金原先分为四个等级:轻微漏洞250美元,最高等级的严重漏洞可达10万美元。就在2025年年初,英特尔还表示正在评估优化赏金评定标准;因此本次突然叫停赏金机制,令整个网络安全行业感到意外。 英特尔尚未就此次暂停发布官方解释,但行业发展趋势显示,人工智能兴起很可能是背后诱因。近期各类开源项目收到了大量由AI工具自动生成的安全报告。Linux内核每个版本对应的CVE漏洞数量,已经从大约500个飙升至接近2000个,维护人员不堪重负。Linux创始人利纳斯·托瓦兹近期就提到,大量AI生成的重复上报内容几乎已经让安全清单的管理工作陷入瘫痪。无独有偶,开源项目Curl就曾因为潮水一般的低质量自动提交报告,关停了自身的漏洞赏金计划。 HackerOne平台的互联网漏洞赏金项目也已于今年早些时候暂停接收提交,公告当中明确指出,借助AI开展漏洞搜寻的做法快速普及,漏洞上报数量暴增,已经压垮现有处理系统。英特尔极有可能正面临同类问题:自动生成的漏洞报告大量涌入,于是选择取消现金激励,以此管控上报总量。现阶段,针对英特尔产品开展安全分析的研究人员提交漏洞成果时,已经无法再获得现金奖励。