НОВОСТИ

Intel закрыла платный Bug Bounty: за дыры в чипах теперь только спасибо

Intel, похоже, выключила денежную программу за найденные дыры в железе и софте. На Intigriti висит новая форма: баги принимать будут, платить — нет. Комментария от компании нет.

Intel закрыла платный Bug Bounty: за дыры в чипах теперь только спасибо
Содержание 2
  1. 01Что исчезло с витрины
  2. 02Чем это бьёт по железу, которое уже стоит дома

Intel, похоже, выключила денежную программу за найденные уязвимости в чипах, прошивках и софте. Старая страница на площадке Intigriti помечена как приостановленная, часть описания снята. Рядом появилась новая форма: баги принимать будут, платить — нет. Это responsible disclosure без вознаграждения. Официального объяснения компания не дала.

Что исчезло с витрины

Прежняя программа закрывала железо, софт, прошивки и открытый код. Выплаты, по описанию той страницы, шли от $500 до $100 000. Для охотников за дырами это был один из крупных корпоративных контуров, не любительский «напишите нам на почту». Теперь вместо вилки в сто тысяч долларов — публичная благодарность и процесс ответственного раскрытия. Разница для исследователя простая: отчёт всё ещё можно сдать, но экономический смысл охоты за сложным багом в процессоре резко падает.

Причины в пресс-релизе не названы. Наблюдатели связывают шаг с волной ИИ-сгенерированных отчётов, которой уже завалило ядро Linux и другие открытые проекты: разбирать автоматический шум дорого, а платить за него ещё дороже. Это гипотеза, не цитата Intel. Имеет смысл держать её отдельно от факта: программа выплат приостановлена, новая — без денег.

БылоСтало
Bug Bounty на Intigritiстраница приостановлена
выплаты $500–$100 000денег нет
железо, софт, прошивки, open sourceresponsible disclosure без гонорара
официальный комментарийпока отсутствует

Чем это бьёт по железу, которое уже стоит дома

Для владельца ноутбука на Core Ultra ничего не ломается завтра утром. Меняется стимул тех, кто находит Spectre-подобные истории раньше вендора. Если отчёты начнут оседать в закрытых чатах вместо программы Intel, патчи могут приезжать позже. Обратная сторона тоже есть: поток мусорных ИИ-тикетов действительно душит мейнтейнеров. Закрыть кран выплат — грубый, но понятный способ отсечь спам. Насколько это не отсечёт и настоящие дыры, станет видно по следующим бюллетеням безопасности, не по формулировке на Intigriti.

В Беларуси отдельной «программы Intel для местных исследователей» и так не было. Практический вывод один: критичные обновления микрокода и BIOS по-прежнему стоит ставить, а ждать, что рынок багхантинга сам донесёт каждую дыру до вендора за сто тысяч долларов, больше нельзя.

По теме: Chrome ускорил поиск дыр с помощью ИИ, свежий Intel в Windows 11 — Auto SR на Series 3.

Текст TehnoRex. Дата: 2026-09-18.

ПОДПИШИТЕСЬ НА РАССЫЛКУ

Новые обзоры и сравнения — на почту