Intel stopt bug bounty programma met beloningen tot 100.000 dollar
In dit artikel:
Intel heeft zijn jarenlange bug bountyprogramma officieel stopgezet. Op het platform Intigriti staat het programma als “suspended” vermeld. Onderzoekers konden voor meldingen van kwetsbaarheden tussen 5.000 en 100.000 dollar ontvangen; de hoogste beloning gold voor ernstige lekken zoals Spectre en Meltdown. Het programma was belangrijk voor Intels beveiliging: in eerdere jaren kwam bijna de helft van de door het bedrijf verholpen CVE’s via deze route aan het licht.
Intel heeft geen officiële reden voor de stopzetting gegeven. Volgens signalen uit de cybersecuritysector hangt de beslissing mogelijk samen met de opkomst van AI-systemen die hardware en software automatisch op kwetsbaarheden kunnen analyseren en soms ook oplossingen voorstellen. Intel zou zulke technologie intern al gebruiken. De onderneming stapt over op responsible disclosure zonder financiële beloningen. Daarmee past de beslissing in een bredere ontwikkeling waarbij AI-gegenereerde meldingen beveiligingsteams en open-sourceprojecten overbelasten, waardoor sommige bountyprogramma’s tijdelijk worden beperkt of gesloten.
Vandaag Inside: Chris Woerts pleit In de Wandelgangen voor ingrijpende verandering in Nederlandse Eredivisie