产业观察

67万元没了!英特尔突然停发漏洞赏金:新计划一分不给

驱动之家·2026/9/19 11:21:00🔗 原文

📋总体概括

据报道,英特尔本周暂停了始于2017年的漏洞赏金计划,该计划此前为漏洞研究人员提供最高10万美元(约67.1万元人民币)奖金。原计划页面在Intigriti平台已显示为暂停,取而代之的是一个不提供任何现金奖励的无赏金责任披露计划,研究人员仍可提交报告但无金钱回报,英特尔未作官方解释。该计划曾与超250名研究人员合作,2020年修复的231个CVE中105个来自外部提交。此事与2026年以来cURL、Node.js、HackerOne等因AI生成低质量报告激增而暂停赏金的行业趋势相呼应。

关键信息

  • 英特尔暂停漏洞赏金计划,原最高奖金10万美元约合67.1万元人民币
  • 新计划为无赏金责任披露计划,报告仍可提交但不再有现金奖励
  • 该计划始于2017年,累计与超250名研究人员合作,2020年231个CVE中105个来自外部提交
  • 2026年以来cURL、Node.js、HackerOne等相继暂停赏金,均与AI生成低质量漏洞报告激增有关
  • 尚不清楚英特尔此举是临时措施还是永久决定

🔥犀利点评

AI把漏洞赏金玩砸了,这锅确实该AI背一半,但另一半得英特尔自己扛。真金白银换来的105个外部CVE说明这机制有效,现在一刀切归零,省下的钱可能要用未来某个0day的代价偿还。行业性AI垃圾报告泛滥是事实,但成熟的做法是加过滤和分级,而不是直接摆烂说没钱。安全从来是省钱省不得的地方。

本文由本站自动聚合,以下为原始来源:前往 驱动之家 阅读全文