Intel приостановила свою давнюю программу вознаграждений за поиск уязвимостей и перешла на новую систему раскрытия на платформе Intigriti — уже без денежных выплат. Раньше компания платила исследователям до $100 000, а теперь её страница на Intigriti обозначена как программа ответственного раскрытия без вознаграждений.

Логотип компании IntelЛоготип Intel

реклама кормит Уточку 🦆

Исследователи по-прежнему могут сообщать об уязвимостях в оборудовании, прошивках и ПО Intel, но выплат за находки не получат. Изначально программа стартовала в 2017 году по приглашениям, а в 2018-м открылась для всех и оказалась весьма эффективной в закрытии критических уязвимостей до того, как ими воспользуются злоумышленники.

реклама кормит Уточку 🦆

Только в 2020 году почти половина устранённых Intel уязвимостей (CVE) поступила именно через эту программу. Выплаты делились на четыре уровня — от $250 за мелкие ошибки до $100 000 за самые серьёзные. Ещё в начале 2025 года Intel заявляла, что рассматривает улучшенные критерии, поэтому внезапная приостановка стала сюрпризом.

реклама кормит Уточку 🦆

Официальной причины Intel не назвала, но отраслевые тенденции указывают на искусственный интеллект. Открытые проекты в последнее время захлестнул вал сгенерированных ИИ отчётов: число CVE в ядре Linux подскочило с примерно 500 до почти 2000 на релиз. Схожие проблемы уже вынудили свернуть или приостановить bug bounty-программы проекта Curl и Internet Bug Bounty от HackerOne.