Intel отменила финансовые вознаграждения в рамках своей программы поиска уязвимостей, ранее обещавшую до 100 000 долл. за каждое сообщение об уязвимости после его подтверждения.
Компания обновила страницу своей BugBounty на платформе Intigriti, убрав информацию о денежных выплатах и добавив отметку «вознаграждение не предусмотрено».
Последнее обновление страницы с наградами датируется 13 сентября. Сама Intel отказалась комментировать причины отмены.
BugBounty Intel работала уже более десяти лет, при этом после раскрытия Specter и Meltdown в 2017 году, показавших, насколько уязвимы и небезопасны ее процессоры, размер вознаграждения значительно увеличился, стимулируя новые не менее значимые исследования.
Конечно, доподлинно неизвестно, сколько раз Intel присудила максимальное вознаграждение, но всё же производила выплаты. Однако дело даже не в этом.
Обновленную альтруистическую BugBounty от Intel следует рассматривать в более широком контексте.
За последний год ряд технологических гигантов начали рапортовать о массах обнаруженных с помощью ИИ ошибок, которые буквально обрушились на их программы BugBounty.
Если один из них отнимали время и ресурсы у специалистов, то другие попросту истощали бюджеты программ BugBounty постоянным потоком сообщений об ошибках.
До недавнего времени ведущие специалисты из ИБ-индустрии предупреждали о надвигающемся апокалипсисе, связанном с уязвимостями и ИИ, который может привести к тому, что многие из них не будут устраняться вовремя.
Однако теперь еще одним побочным эффектом этого тренда можно считать - сокращение или почти полное исчезновение хорошо оплачиваемых BugBounty.
Так что в ближайшем будущем растущее число репортов об ошибках приведет к откату на два десятилетия назад, когда все сообщения об ошибках были бесплатными.
Что касается профессии «багхантера», то она, конечно же, не исчезнет, но, к сожалению для многих, она уже не будет такой прибыльной, как раньше.
Post #8655
3.82K