felhok-felett

Az Intel felfüggesztette a pénzdíjas hibajelentési programját

Az Intel felfüggesztette a biztonsági kutatóknak akár 100 000 dollárt fizető hibajelentési programját. A vállalat ezentúl az Intigriti platformon, pénzügyi ösztönzők nélkül fogadja a sebezhetőségi bejelentéseket.

Az Intel a kezdeményezést egy felelősségteljes közzétételi rendszerrel váltotta fel az Intigriti platformon, amely fogadja a biztonsági hibák bejelentéseit, de nem kínál anyagi jutalmat.
Az Intel a kezdeményezést egy felelősségteljes közzétételi rendszerrel váltotta fel az Intigriti platformon, amely fogadja a biztonsági hibák bejelentéseit, de nem kínál anyagi jutalmat.
  • A 2017-ben kizárólag meghívásos alapon indított, majd 2018-ban minden biztonsági kutató számára megnyitott program a vállalat biztonsági stratégiájának központi eleme volt: 2020-ban az általa kezelt sebezhetőségek közel felét ezen keresztül azonosították.
  • A korábbi rendszerben a hibák súlyosságától függően 250 és 100 000 dollár közötti összegeket fizettek ki a kutatóknak. Az Intel 2025 elején még a program feltételeinek szigorítását fontolgatta, ezért a felfüggesztés meglepetést keltett a kiberbiztonsági közösségben.
  • Az új, Intigriti-alapú rendszerben a szakértők továbbra is jelenthetik az Intel hardverében, szoftverében, firmware-jében és nyílt forráskódú projektjeiben talált hibákat, de ezekért már nem jár pénzbeli ellentételezés. A korábbi program a kritikus sebezhetőségek javítását is segítette, még mielőtt rosszindulatú szereplők kihasználhatták volna őket.
  • Bár az Intel nem közölt hivatalos indoklást, a döntés hátterében valószínűleg az automatizált, mesterséges intelligencia által generált jelentések áradata áll.
  • Hasonló problémákkal küzd más nyílt forráskódú projekt is: a Linux kernel esetében a kiadásonkénti CVE-k száma nagyjából 500-ról közel 2 000-re nőtt. Linus Torvalds szerint az AI által generált duplikált jelentések miatt a biztonsági levelezőlisták kezelése szinte lehetetlenné vált, a Curl pedig az alacsony minőségű automatizált bejelentések áradata miatt állította le saját jutalomprogramját.
  • A HackerOne Internet Bug Bounty programja az év elején szintén felfüggesztette a bejelentések fogadását, mert az AI-támogatott kutatások gyorsan növelik a felfedezett sebezhetőségek számát és túlterhelik a rendszert.
Hirdetés
3
0online
Beszélgetés indítása
Ezek is érdekelhetnek
Az iOS 27 új védelme a megtévesztéssel kikényszerített műveletek ellen

Az Apple az iOS 27-ben bevezette az Impersonation Risk Detection funkciót, amely a megtévesztéssel kikényszerített műveletek felismerését célozza. A megoldás olyan biztonsági rést igyekszik lefedni, amelyet a hagyományos kétfaktoros hitelesítés nem tud kezelni.

A funkció akkor nyújt védelmet, ha egy magát banki vagy hatósági tisztviselőnek kiadó támadó nyomásgyakorlással fizetésre vagy fiókmódosításra vesz rá. A rendszer nem a telefonszámot, hanem a felhasználói interakciók mintáit, az időzítést, a kontextust és a…

Tovább olvasom
9
0online
Hozzászólás írása
pasztorora
pásztoróraÚjonc19 napjaSzerkesztveFrissítve2026. szeptember 4., 14:32Közzétéve2026. szeptember 4., 11:02
5 dolog, amit soha ne tegyél közzé az interneten vagy a közösségi médiában

Teljesen hétköznapi pillanat: lefényképezed a repülőjegyedet és kiteszed sztoriba – csak azért, hogy egy kicsit hencegj az utazással. Vagy izgatottságodban posztolsz egy fotót az új útleveledről, miután megkaptad. Esetleg megírtad kommentben a telefonszámodat, hogy keressenek, mert érdekel mondjuk a megmaradt barack, amit az egyik felhasználó kínál…

5 dolog, amit soha ne tegyél közzé az interneten vagy a közösségi médiában
1.7K
0online
Hozzászólás írása