MYBIGGAMING
LIVE
Agothic
Железо 20 сентября 2026 2 мин

Intel может отменить выплаты в Bug Bounty: премии до $100 000 под вопросом

Компания Intel запустила новое программу раскрытия уязвимостей на платформе Intigriti, которая, судя по описанию, больше не предусматривает денежное вознаграждение исследователям.
Автор: Гика PC
Intel может отменить выплаты в Bug Bounty: премии до $100 000 под вопросом

Компания Intel может радикально изменить подход к поиску уязвимостей в своих продуктах. Согласно информации, доступной на платформе Intigriti, текущая программа Bug Bounty, предлагавшая исследователям вознаграждения в размере до $100 000, фактически приостановлена. Вместо неё запущено новое «Программа ответственного раскрытия уязвимостей» (Vulnerability Disclosure Program), которое, судя по описанию, не предполагает никаких финансовых выплат.

Конец эпохи крупных премий?

Ранее система вознаграждений Intel была довольно масштабной и зависела от критичности ошибки и типа продукта. За обнаружение серьезных уязвимостей в аппаратном обеспечении (hardware) исследователи могли получить до $100 000. Проблемы в микропрограммном обеспечении (firmware) оценивались в сумму до $30 000, а за ошибки в программном обеспечении (software) полагалось максимум $10 000.

На данный момент старая программа на Intigriti значится как приостановленная. Новая же инициатива, стартовавшая 17 сентября, прямо указывает на отсутствие бонусов («without bounties»). При этом Intel пока не предоставила официальных объяснений, почему компания решила отказаться от практики платного поиска уязвимостей.

Противоречивая информация

Ситуация осложняется тем, что на официальных страницах Intel информация всё ещё выглядит иначе. Там компания продолжает рекламировать программу Bug Bounty с выплатами от $500 до $100 000 и ссылается на тот же сервис Intigriti. Кроме того, в корпоративных материалах упоминается, что за всё время работы программы было выплачено несколько миллионов долларов более чем 350 исследователям.

Важно отметить, что программа Bug Bounty играла важную роль в безопасности компании: например, в 2020 году более половины всех обработанных уязвимостей (CVE) были обнаружены именно благодаря выплатам исследователям. Пока неясно, является ли текущий шаг временной мерой или окончательным решением. Это вызывает вопросы, учитывая, что в начале 2026 года Intel заявляла о планах по расширению критериев выплат и введению дополнительных бонусов за особо ценные отчеты.

Автор материала

Гика

Cookies

Мы используем cookies

Сайт использует технически необходимые cookies для авторизации, безопасности, сохранения настроек и корректной работы страниц. Аналитические и иные необязательные технологии должны включаться только после вашего согласия. Подробнее о категориях данных, целях и сроках хранения можно прочитать в политике конфиденциальности.

Политика cookie
Быстрые действия