Notebookcheck Logo

Intel avbryter sitt bug bounty-program på 100 000 dollar

Intel-logotypen
ⓘ Intel
Intel-logotypen
Intel har officiellt avbrutit sitt långvariga bug bounty-program och avskaffat kontantutbetalningar på upp till 100 000 dollar till förmån för ett system för rapportering av sårbarheter utan belöning på Intigriti-plattformen. Intels bug bounty-initiativ, som lanserades 2017, var en gång en hörnsten i företagets proaktiva säkerhetsstrategi och ansvarade för att identifiera nästan hälften av de sårbarheter som företaget åtgärdade enbart under 2020.

Intel har avbrutit sitt långvariga bug bounty-program och övergått till ett nytt system för rapportering av sårbarheter på Intigriti-plattformen, som inte erbjuder några ekonomiska belöningar. Intel, som tidigare betalade forskare upp till 100 000 dollar för att upptäcka säkerhetsbrister, anges nu uttryckligen på Intigriti som ett program för ansvarsfull rapportering utan belöningar.

Forskare kan fortfarande rapportera sårbarheter som de upptäcker i Intels hårdvara, firmware, programvara och open source-projekt, men de kommer inte att få någon ersättning för sina upptäckter. Det ursprungliga belöningsprogrammet lanserades 2017 som ett initiativ endast för inbjudna och öppnades för alla säkerhetsforskare 2018. Det visade sig vara mycket effektivt för att åtgärda kritiska sårbarheter innan illvilliga aktörer kunde utnyttja dem.

Intel har ersatt initiativet med ett system för ansvarsfull rapportering på Intigriti-plattformen, som tar emot anmälningar om säkerhetsbrister men inte erbjuder någon ekonomisk ersättning.

Enbart under 2020 kom nästan hälften av de gemensamma sårbarheterna och exponeringarna (CVE:er) som Intel åtgärdade direkt från detta program. Utbetalningarna delades in i fyra nivåer, från 250 dollar för mindre brister upp till 100 000 dollar för sårbarheter på högsta nivå. Så sent som i början av 2025 uppgav Intel att man utvärderade förbättrade kriterier för belöningar, vilket gör denna plötsliga avstängning till en överraskning för cybersäkerhetsgemenskapen.

Även om Intel inte har angett någon officiell anledning till avstängningen pekar branschtrender på AI:s framväxt som en trolig faktor. Öppen källkodsprojekt har nyligen ställts inför en massiv tillströmning av säkerhetsrapporter som genererats av AI-verktyg. Antalet CVE:er i Linux-kärnan har ökat från cirka 500 per release till nästan 2 000, vilket har överväldigat underhållsansvariga. Linux-skaparen Linus Torvalds konstaterade nyligen att dubbletter av AI-genererade rapporter har gjort det nästan omöjligt att hantera säkerhetslistorna. På samma sätt stängde open source-projektet Curl ner sitt eget bug bounty-program på grund av en flod av automatiserade inlämningar av låg kvalitet.

HackerOnes Internet Bug Bounty-program pausade också inlämningarna tidigare i år och påpekade uttryckligen att AI-stödd forskning snabbt ökar upptäckten av sårbarheter och överbelastar systemet. Det är högst troligt att Intel står inför en liknande tillströmning av automatiserade sårbarhetsrapporter och har valt att pausa de ekonomiska incitamenten för att hantera volymen. För tillfället måste cybersäkerhetsforskare som analyserar Intels teknik skicka in sina fynd utan förväntningar om ekonomisk belöning.

Källa(or)

Google LogoAdd as a preferred source on Google
Mail Logo
> Bärbara datorer, laptops - tester och nyheter > Nyheter > Nyhetsarkiv > Nyhetsarkiv 2026 09 > Intel avbryter sitt bug bounty-program på 100 000 dollar
Antony Muchiri, 2026-09-20 (Update: 2026-09-20)