Intel suspends bug bounty program that paid up to $100,000 per flaw — new Intigriti disclosure program offers no rewards - Tom's Hardware

Summary
Intel zakończył program nagradzania za błędy (bug bounty), który kiedyś oferował nagrody do 100 000 USD za znalezione luki. Zastąpienie programu przez nową inicjatywę Intigriti oznacza całkowite odejście od finansowania dla badaczy bezpieczeństwa. Strona programu potwierdza, że jest to „program odpowiedzialnego ujawniania bez nagród”. Intigriti nadal udostępnia informacje o błędach, ale nie oferuje już żadnych środków finansowych. Zmiana nastąpiła bez podania oficjalnych powodów przez firmę.
Key points
- Intel zakończył program nagradzania za błędy, który kiedyś oferował nagrody do 100 000 USD za znalezione luki.
- Nowy program Intigriti jest „programem odpowiedzialnego ujawniania bez nagród”.
- Strona programu nadal jest aktywna, ale wyświetla komunikat o zawieszeniu.
- Żadne oficjalne wyjaśnienie powodów tej zmiany nie zostało udostępnione przez firmę.
Timeline
Opublikowano informacje o zawieszeniu programu nagradzania za błędy przez Intel.
“"is a responsible disclosure program without bounties"”
Tło
Intel korzystał z platformy Intigriti do zbierania zgłoszeń od badaczy bezpieczeństwa.
Dlaczego to ważne
Zawieszenie programu może wpłynąć na liczbę zgłaszanych błędów i zaangażowanie społeczności badaczy.