Intel отказалась от выплат за найденные уязвимости - новая программа работает на безвозмездной основе
Intel свернула свою программу Bug Bounty, в рамках которой исследователи безопасности могли получать денежные вознаграждения за найденные уязвимости. По данным Phoronix, ранее компания сотрудничала с платформой Intigriti, а выплаты варьировались от $500 до $100 000 в зависимости от критичности находки. Программа охватывала аппаратное и программное обеспечение, микропрограммы, а также проекты с открытым исходным кодом.
Теперь на Intigriti старая программа Intel числится приостановленной. Вместо неё запущена новая инициатива — программа раскрытия информации об уязвимостях, в описании которой прямо указано: вознаграждения за обнаружение не предусмотрены.
Компания по-прежнему принимает сообщения об уязвимостях, однако исследователям больше не стоит рассчитывать на денежную компенсацию. Intel публично не комментировала причины такого решения и не уточнила, связано ли это с оптимизацией расходов, изменением стратегии безопасности или другими факторами.
Для сообщества исследователей безопасности это заметное событие: Intel была одной из крупных компаний, поддерживавших щедрую программу вознаграждений. Теперь мотивация для независимых специалистов искать уязвимости в продуктах компании может снизиться, что потенциально отразится на скорости обнаружения и устранения проблем.