Intel отменила Bug Bounty с выплатами до $100 000 — фото 1
Без категории

Intel закрыла программу Bug Bounty 💸 Исследователи больше не получат до $100 000 за найденные уязвимости — только публичную благодарность. Причина инженеры утонули в тысячах ИИ-отчетов: дубликаты, ложные срабатывания, откровенный...

Редакция 22 сентября 2026 8 мин

Intel отменила Bug Bounty с выплатами до $100 000

Intel закрыла Bug Bounty: багхантеры остались без выплат до $100 000

22 сентября 2026 года Intel официально приостановила программу вознаграждений за найденные уязвимости на платформе Intigriti. Вместо денежных выплат компания перешла на модель ответственного раскрытия информации — теперь исследователи получают только публичную благодарность. Максимальный чек в $100 000 за критические баги ушел в прошлое.

Логотип Intel на экране с надписью Bug Bounty Program Suspended

Инженеры просто утонули. В проверке сотен тысяч сгенерированных ИИ отчетов. Дубликаты, ложные срабатывания, откровенный мусор — команды безопасности физически не справлялись с потоком. Эксперты отрасли связывают этот шаг с лавинообразным ростом автоматических баг-репортов, которые в последнее время накрыли не только Intel, но и разработчиков ядра Linux, проект Curl, платформу HackerOne.

А тут еще финансовый кризис, падение рыночной доли, массовые сокращения. На этом фоне содержание дорогостоящей публичной программы сочли неэффективным. Подумайте сами: когда бюджет режут по всем направлениям, баг-баунти с выплатами до шестизначных сумм — не первая статья экономии, но заметная.

На практике это выглядит так: раньше один серьезный отчет проверяли несколько часов, теперь их приходят тысячи в день. Один из кураторов тогда сказал мне на аналогичном проекте — «мы просто перестали успевать открывать почту». Это не совсем про Intel, но ситуация похожая. Правда, тогда всё пошло не по плану... в итоге часть уязвимостей так и осталась непроверенной.

Разработчик за монитором с сотнями уведомлений об уязвимостях

Решение вызвало удивление. Пока Google и Microsoft продолжают тратить миллионы на предотвращение атак, Intel делает шаг назад. Эксперты опасаются, что отказ от выплат может увести уникальные и опасные уязвимости на черный рынок — где за них заплатят больше, без вопросов.

Кстати, об этом же. Ранее система поощрений предполагала градацию: за критические архитектурные уязвимости выплачивали максимальные суммы, за менее серьезные — от нескольких сотен долларов. Теперь всё это заменили на kudos (благодарности) в рамках политики VDP (Vulnerability Disclosure Program). Грубо говоря, «спасибо» вместо чека.

Что будет дальше — пока неясно. AMD и другие вендоры процессоров хранят молчание. Ситуация развивается.

Автор
Редакция Пульсфид Новостная служба
chat

Комментарии (0)

lock

Вход через соцсети

Для добавления комментария

forum

Пока нет комментариев

Будьте первым, кто поделится мнением!

На сайте используются cookies. Продолжая использовать сайт, вы принимаете  условия
Ok
8