Intel Suspende su Programa de Recompensas por Errores de $100,000 de Larga Data
PUBLISHED Sep 20, 2026, 8:24 AM ET
Read, Watch or Listen
Intel suspendió oficialmente su programa de recompensas por errores de larga data, eliminando pagos en efectivo de hasta $100,000 a favor de un sistema de divulgación de vulnerabilidades sin recompensa en la plataforma Intigriti. Lanzado como una iniciativa solo por invitación en 2017 y abierto a todos los investigadores de seguridad en 2018, el programa de recompensas de Intel cubría previamente hardware, software, firmware y proyectos de código abierto, representando casi la mitad de las Vulnerabilidades y Exposiciones Comunes (CVE) abordadas por la compañía en 2020. La estructura anterior categorizaba las presentaciones en cuatro niveles escalonados, proporcionando recompensas que iban desde $250 por fallas menores hasta $100,000 por vulnerabilidades de seguridad críticas. Intel no ha proporcionado una razón oficial para la suspensión repentina. Sin embargo, analistas de la industria y expertos en ciberseguridad señalan que la medida se alinea con una tendencia más amplia de la industria donde los proyectos de código abierto y las principales empresas tecnológicas se enfrentan a un diluvio abrumador de informes de seguridad automatizados de baja calidad impulsados por inteligencia artificial y grandes modelos de lenguaje. Aunque Intel ha detenido la compensación financiera, la compañía continúa aceptando informes de vulnerabilidades a través de su nuevo canal de divulgación responsable en Intigriti.
By Shahbaz A. | JQJO News
Timeline of Events
- 2017 — En 2017, Intel lanzó su iniciativa de recompensas por errores como un programa de seguridad exclusivo por invitación.
- 2018 — En 2018, Intel amplió su programa de recompensas por errores al abrirlo a todos los investigadores de seguridad.
- 2020 — En 2020, los investigadores externos a través del programa de recompensas por errores representaron casi la mitad de las CVE abordadas por Intel.
- 2025 — En 2025, Intel evaluó criterios mejorados de recompensa y bonificación para su estructura de recompensas por niveles.
- El 18 de septiembre de 2026, Intel lanzó un nuevo programa de divulgación responsable en Intigriti sin recompensas económicas.
- El 19 de septiembre de 2026, publicaciones tecnológicas y plataformas de seguimiento de seguridad informaron de la suspensión de las recompensas económicas de Intel.
- El 20 de septiembre de 2026, análisis técnicos vincularon la suspensión a una afluencia de informes de seguridad generados por IA.
- El 20 de septiembre de 2026, comentaristas de la industria discutieron las implicaciones de eliminar los incentivos económicos para los cazadores de vulnerabilidades externos.
- El 20 de septiembre de 2026, las comunidades de seguridad señalaron que Intel sigue aceptando informes de vulnerabilidades sin compensación.
- El 20 de septiembre de 2026, los expertos anticiparon nuevos cambios en las políticas de gestión de vulnerabilidades de los proveedores en todo el sector del hardware.
News Intelligence
- Impacto inmediato en EE. UU.: Los investigadores de seguridad pierden incentivos financieros para reportar errores de hardware y software.
- Posible impacto a largo plazo en EE. UU.: Las empresas tecnológicas se orientan hacia herramientas automatizadas impulsadas por IA para el descubrimiento y triaje de vulnerabilidades.
- Grupos más afectados: Investigadores independientes de ciberseguridad, cazadores de recompensas por errores (bug bounty hunters), desarrolladores de código abierto y equipos de seguridad corporativos.
- Prioridad para el lector: Monitorear las plataformas oficiales de divulgación de proveedores y las actualizaciones sobre las políticas de recompensa de seguridad empresarial.
- Articles Published:
- 16
- Right Leaning:
- 0
- Left Leaning:
- 0
- Neutral:
- 16
- Distribution:
- Left 0%, Center 100%, Right 0%
Izquierda: Destaca las medidas de reducción de costos corporativos y la creciente fricción entre los gigantes tecnológicos y las contribuciones laborales externas. Centro: Informa sobre cambios fácticos en la plataforma, la transición a VDPs de recompensa cero y el contexto de la industria con respecto a las presentaciones automatizadas de seguridad. Derecha: Se centra en las presiones del mercado, los ajustes de eficiencia corporativa y la integración de herramientas de prueba internas automatizadas de IA.
Intel suspende su programa de recompensas por errores en Intigriti, que lleva mucho tiempo funcionando. https://app.intigriti.com/programs/intel/intel/detail
Coverage of Story:
From Left
No left-leaning sources found for this story.
From Center
Intel Finaliza Su Programa de Recompensa por Errores de 100.000 USD
TechPowerUp Notebookcheck BigGo Finance Tom's Hardware Daily.dev Phoronix Dark Reading The Register Hackread VentureBeat PCMag Forbes Reuters Bloomberg Wall Street Journal Financial TimesFrom Right
No right-leaning sources found for this story.
Comments