TGViewer
SecAtor SecAtor @true_secator · 41.8K subscribers
Post #8655 3.82K
Intel отменила финансовые вознаграждения в рамках своей программы поиска уязвимостей, ранее обещавшую до 100 000 долл. за каждое сообщение об уязвимости после его подтверждения.

Компания обновила страницу своей BugBounty на платформе Intigriti, убрав информацию о денежных выплатах и добавив отметку «вознаграждение не предусмотрено».

Последнее обновление страницы с наградами датируется 13 сентября. Сама Intel отказалась комментировать причины отмены.

BugBounty Intel работала уже более десяти лет, при этом после раскрытия Specter и Meltdown в 2017 году, показавших, насколько уязвимы и небезопасны ее процессоры, размер вознаграждения значительно увеличился, стимулируя новые не менее значимые исследования.

Конечно, доподлинно неизвестно, сколько раз Intel присудила максимальное вознаграждение, но всё же производила выплаты. Однако дело даже не в этом.

Обновленную альтруистическую BugBounty от Intel следует рассматривать в более широком контексте.

За последний год ряд технологических гигантов начали рапортовать о массах обнаруженных с помощью ИИ ошибок, которые буквально обрушились на их программы BugBounty.

Если один из них отнимали время и ресурсы у специалистов, то другие попросту истощали бюджеты программ BugBounty постоянным потоком сообщений об ошибках.

До недавнего времени ведущие специалисты из ИБ-индустрии предупреждали о надвигающемся апокалипсисе, связанном с уязвимостями и ИИ, который может привести к тому, что многие из них не будут устраняться вовремя.

Однако теперь еще одним побочным эффектом этого тренда можно считать - сокращение или почти полное исчезновение хорошо оплачиваемых BugBounty.

Так что в ближайшем будущем растущее число репортов об ошибках приведет к откату на два десятилетия назад, когда все сообщения об ошибках были бесплатными.

Что касается профессии «багхантера», то она, конечно же, не исчезнет, но, к сожалению для многих, она уже не будет такой прибыльной, как раньше.
TweakTown Intel kills its bug bounty program that paid up to $100,000 for flagging security vulnerabilities Intel has replaced its paid bug bounty with a no-reward disclosure program as AI floods security teams with automated vulnerability reports.
More from @true_secator
  1. Sep 28, 2026Kiteworks (ранее Accellion), поставщик решений для безопасного обмена данными, в минувшие…
  2. Sep 28, 2026Google в лице Mandiant и GTIG предупреждает о новой массовой кампании ShinyHunters, которо…
  3. Sep 28, 2026💚 Три зарубежные дочерние компании «Лаборатории Касперского» перешли под контроль 🇦🇪дуб…
  4. Sep 25, 2026Новый ботнет под названием Carbonato нацелен на незащищенные хосты Docker с целью установк…
  5. Sep 25, 2026Исследователи BI.ZONE сообщают об обнаружении LxBase RAT, который впервые задействован в а…
  6. Sep 25, 2026Криптобиржу Bitget обчистили, предположительно, северокорейские хакеры, которым удалось вы…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →