英特尔终止10万美元Bug Bounty漏洞赏金计划

摘要:

半导体巨头英特尔(Intel)近日宣布,正式终止其长期运营的“Bug Bounty”网络安全漏洞赏金计划。根据该计划此前的奖励机制,外部安全研究人员及白帽黑客若能发现并私下报告英特尔硬件、固件或关键软件中的高危安全漏洞,最高可获得达 10 万美元的现金奖励。这一战略调整标志着英特尔在安全漏洞征集与安全社区合作模式上迎来了重大转向。

作为全球主要的芯片制造商,英特尔的漏洞赏金计划在过去数年中扮演了举足轻重的角色。尤其是在 Spectre、Meltdown 以及等一系列硬件级预预测执行与侧信道攻击漏洞引发全球关注之后,该计划成为了英特尔吸引全球顶尖安全专家协助排查潜在漏洞、防范零日攻击的关键防线。然而,随着全球网络安全合规要求的演变以及公司内部安全策略的重新规划,英特尔决定结束这一高额现金奖励模式。

虽然终止了面向公众与独立研究人员的 Bug Bounty 计划,但英特尔强调并不意味着其对产品安全防线的放松。英特尔表示,未来公司将更加依赖自身内部庞大的安全研发团队,同时深化与特定受信任的第三方安全机构、学术合作伙伴以及行业联盟的定向安全测试合作。此外,对于研究人员提交的漏洞报告,英特尔仍将保留合规的协调披露渠道,但不再自动承诺匹配以往的高额资金报酬。

网络安全业界对英特尔的这一决定反应不一。缺乏直接的财务激励可能会降低独立黑客向厂商直接报告漏洞的积极性,甚至可能导致部分未披露的漏洞转向黑市流转;但也有分析人士认为,面对日益复杂的芯片架构,依赖泛泛的公开赏金已难以应对深层次的技术隐患,将预算转向建立更具系统性的前置安全审查与定向合作,或许是芯片厂商在当前成本与效率考量下的必然选择。

查看评论