← 資訊首页 | 货源大厅

Intel 叫停付费漏洞悬赏:单个漏洞最高 10 万美元时代落幕,改推零奖金披露计划

2026-09-19 · 来源:{'name': "Tom's Hardware", 'url': 'https://www.tomshardware.com/tech-industry/cyber-security/intel-suspends-bug-bounty-program-that-paid-up-to-usd100-000-per-flaw-new-intigriti-disclosure-program-offers-no-rewards'}

Intel 叫停付费漏洞悬赏:单个漏洞最高 10 万美元时代落幕,改推零奖金披露计划

这家芯片制造商托管在 Intigriti 平台上的漏洞赏金计划此前单个漏洞最高悬赏 10 万美元,如今显示为已暂停状态,取而代之的是一个不向研究人员支付任何报酬的漏洞披露计划。

Intel 托管在漏洞披露平台 Intigriti 上的漏洞赏金计划目前显示为“已暂停”状态。取而代之的,是这家芯片制造商在同一平台推出的全新漏洞披露计划——一个分文不付的计划。这一变动实际上宣告终结了一项曾向安全研究人员支付最高 10 万美元、用于奖励单个漏洞报告的机制。

漏洞赏金计划是企业安全战略中的固定配置:企业邀请外部研究人员探测自家产品,并为合格的漏洞报告支付赏金,赏金金额通常按漏洞严重程度分级。Intel 的计划赏金上限高得引人注目,单个漏洞最高可达 10 万美元——这笔钱意味着,即便只是一份发现精准的报告,也可能足以改变一位独立研究者的人生。

在新安排下,通过 Intel 的 Intigriti 页面报告问题的研究人员依然保留一条协同披露渠道,但不再附带任何金钱报酬。实际效果一目了然:过去向 Intel 提交报告所伴随的经济激励——单个合格漏洞最高可达六位数——在现行机制下已经消失。

相关报道并未说明暂停的原因、赏金计划是否可能恢复,以及暂停状态已显示多久。对研究人员而言,算盘如今变了:花在挖掘 Intel 产品漏洞上的时间,不再有通过这一渠道获得回报的前景。对部署 Intel 系统的企业来说,这一变动则触及了芯片与平台漏洞上报、分诊乃至最终修复的披露管道。


萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅