Az Intel felfüggesztette a biztonsági kutatóknak akár 100 000 dollárt fizető hibajelentési programját. A vállalat ezentúl az Intigriti platformon, pénzügyi ösztönzők nélkül fogadja a sebezhetőségi bejelentéseket.

- A 2017-ben kizárólag meghívásos alapon indított, majd 2018-ban minden biztonsági kutató számára megnyitott program a vállalat biztonsági stratégiájának központi eleme volt: 2020-ban az általa kezelt sebezhetőségek közel felét ezen keresztül azonosították.
- A korábbi rendszerben a hibák súlyosságától függően 250 és 100 000 dollár közötti összegeket fizettek ki a kutatóknak. Az Intel 2025 elején még a program feltételeinek szigorítását fontolgatta, ezért a felfüggesztés meglepetést keltett a kiberbiztonsági közösségben.
- Az új, Intigriti-alapú rendszerben a szakértők továbbra is jelenthetik az Intel hardverében, szoftverében, firmware-jében és nyílt forráskódú projektjeiben talált hibákat, de ezekért már nem jár pénzbeli ellentételezés. A korábbi program a kritikus sebezhetőségek javítását is segítette, még mielőtt rosszindulatú szereplők kihasználhatták volna őket.
- Bár az Intel nem közölt hivatalos indoklást, a döntés hátterében valószínűleg az automatizált, mesterséges intelligencia által generált jelentések áradata áll.
- Hasonló problémákkal küzd más nyílt forráskódú projekt is: a Linux kernel esetében a kiadásonkénti CVE-k száma nagyjából 500-ról közel 2 000-re nőtt. Linus Torvalds szerint az AI által generált duplikált jelentések miatt a biztonsági levelezőlisták kezelése szinte lehetetlenné vált, a Curl pedig az alacsony minőségű automatizált bejelentések áradata miatt állította le saját jutalomprogramját.
- A HackerOne Internet Bug Bounty programja az év elején szintén felfüggesztette a bejelentések fogadását, mert az AI-támogatott kutatások gyorsan növelik a felfedezett sebezhetőségek számát és túlterhelik a rendszert.

