2026年9月19日,英特尔已暂停运行多年的漏洞赏金计划。该计划自2017年启动,2018年起面向全球符合条件的安全研究人员全面开放,曾为有效发现并报告安全漏洞的研究人员提供最高十万美元的现金奖励。
目前,原计划在漏洞披露平台Intigriti上的页面已标注为“已暂停”。平台方面确认,英特尔已启用一项新的责任披露机制,该机制不设任何金钱激励,仅接受漏洞信息提交,不再发放任何形式的奖金。
尽管不再提供报酬,研究人员仍可继续向英特尔提交漏洞报告。英特尔尚未就此次调整发布正式说明。
公开数据显示,自计划实施以来,英特尔已与全球逾二百五十名安全研究人员建立合作。仅2020年一年,英特尔修复的二百三十一项CVE漏洞中,有一百零五项源自外部研究人员提交。
值得注意的是,这一调整并非个例。进入2026年以来,多个知名开源项目相继暂停或终止其漏洞赏金机制:一月,cURL项目宣布停止赏金计划;三月,漏洞披露平台HackerOne暂停接收新报告;四月,Node.js项目亦跟进终止相关激励安排。
行业普遍认为,人工智能工具的广泛使用显著抬升了漏洞报告数量,但其中大量报告质量偏低、重复率高、可复现性差,给漏洞响应与修复团队带来持续压力。在此背景下,英特尔的举措被视为对当前技术生态变化的一种适应性调整。目前尚无法判断该暂停状态属于临时性措施还是长期政策转变。

评论
更多评论