【区角快讯】据快科技9月19日披露,芯片巨头英特尔在本周悄然按下了其漏洞赏金计划的暂停键。这项曾向安全研究人员提供最高10万美元(折合人民币约67.1万元)奖金的激励项目,如今已被一个零现金奖励的新披露机制所替代。在知名漏洞平台Intigriti上,英特尔原有的计划页面状态已变更为“已暂停”。平台方证实,新推出的是一项“无赏金的责任披露计划”,这意味着研究人员虽仍可提交漏洞报告,但将不再获得任何金钱回报。截至目前,英特尔官方并未就这一重大调整给出具体解释。
回溯历史,该计划自2017年启动,并于2018年面向所有符合条件的研究者开放。英特尔官方数据表明,该项目已与全球逾250名研究人员建立合作。仅在2020年,英特尔修复的231个CVE漏洞中,就有105个源自外部提交,贡献率接近半数。然而,此次变动并非孤立现象。进入2026年以来,开源社区正遭遇由AI生成的低质量漏洞报告激增带来的困扰。广泛使用的数据传输工具cURL于1月终止了赏金计划,Node.js在4月紧随其后,HackerOne也在3月停止接收新报告。
AI工具的普及虽然大幅推高了漏洞报告的提交量,但企业的修复能力却未能同步跟上。英特尔此举,或许正是为了应对这种全行业性的压力。目前外界尚无法确定,这次暂停究竟是临时性的应急措施,还是永久性的战略决定。
英特尔叫停漏洞赏金,行业面临AI报告泛滥冲击
科技区角
2026-09-19 20:01
关于科技区角:国内科技展会垂直内容策划服务商,提供从论坛内容全案策划、会展市场化IP打造到精准专业观众一站式邀约服务,以产业内容吸引高质量B端人群,打通展会从议题设计、演讲嘉宾邀约、宣传预热、精准邀观到供需对接全链路。
声明:内容取材于网络,仅代表作者观点,如有内容违规问题,请联系处理。