英特尔暂停其长期运行的 100,000 美元漏洞赏金计划
PUBLISHED Sep 20, 2026, 8:24 AM ET
Read, Watch or Listen
英特尔已正式暂停其长期运行的漏洞赏金计划,取消了高达 100,000 美元的现金奖励,转而采用 Intigriti 平台上的零奖励漏洞披露系统。英特尔的赏金计划于 2017 年作为一项仅限邀请的倡议启动,并于 2018 年向所有安全研究人员开放,此前该计划涵盖了硬件、软件、固件和开源项目,占该公司在 2020 年处理的近一半的通用漏洞披露 (CVE)。之前的结构将提交内容分为四个升级的级别,为从 250 美元的轻微缺陷到 100,000 美元的关键安全漏洞提供奖励。英特尔尚未提供此次突然暂停的官方理由。然而,行业分析师和网络安全专家指出,此举符合行业更广泛的趋势,即开源项目和大型科技公司面临着由人工智能和大语言模型驱动的大量低质量、自动化安全报告。尽管英特尔已停止经济补偿,但该公司仍通过其在 Intigriti 上的新负责任披露渠道接受漏洞报告。
By Shahbaz A. | JQJO News
Timeline of Events
- 2017 — 2017年,英特尔启动了其漏洞赏金计划,这是一个仅限邀请的安全计划。
- 2018 — 2018年,英特尔通过向所有安全研究人员开放其漏洞赏金计划来扩大其范围。
- 2020 — 2020年,通过漏洞赏金计划提交漏洞的外部研究人员占英特尔已解决的CVE近一半。
- 2025 — 2025年,英特尔评估了其多层奖励结构下的增强赏金和奖金标准。
- 2026年9月18日,英特尔在Intigriti上启动了一个新的负责任披露计划,该计划不提供经济奖励。
- 2026年9月19日,科技出版物和安全追踪平台报道了英特尔暂停支付漏洞赏金的消息。
- 2026年9月20日,技术分析将暂停原因与涌入的AI生成的安全报告联系起来。
- 2026年9月20日,行业评论员讨论了取消外部漏洞猎人经济激励措施的影响。
- 2026年9月20日,安全社区指出,英特尔仍然接受无需补偿的漏洞报告。
- 2026年9月20日,专家们预测,硬件行业供应商的漏洞管理政策将进一步转变。
News Intelligence
- 直接美国影响:安全研究人员在报告硬件和软件错误方面失去经济激励。
- 可能的长期美国影响:科技公司转向自动化人工智能驱动的漏洞发现和分类工具。
- 受影响最严重的群体:独立网络安全研究人员、漏洞赏金猎人、开源开发者和企业安全团队。
- 读者优先事项:关注官方供应商披露平台以及有关企业安全奖励政策的更新。
- Articles Published:
- 16
- Right Leaning:
- 0
- Left Leaning:
- 0
- Neutral:
- 16
- Distribution:
- Left 0%, Center 100%, Right 0%
左: 重点介绍公司削减成本的措施,以及科技巨头与外部劳动力贡献之间日益加剧的摩擦。 中: 报告实际的平台变更、向零奖励 VDP 的过渡,以及关于自动化安全提交的行业背景。 右: 侧重于市场压力、公司效率调整以及自动化人工智能内部测试工具的整合。
英特尔暂停了其在Intigriti上长期运行的漏洞赏金计划。 https://app.intigriti.com/programs/intel/intel/detail
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
英特尔结束其 100,000 美元漏洞赏金计划
TechPowerUp Notebookcheck BigGo Finance Tom's Hardware Daily.dev Phoronix Dark Reading The Register Hackread VentureBeat PCMag Forbes Reuters Bloomberg Wall Street Journal Financial TimesFrom Right
No right-leaning sources found for this story.
Comments