인텔이 최대 10만달러(약 1억3800만원)를 지급해온 버그 바운티 프로그램의 유상 운영을 중단했다. 제보 접수 채널은 유지되지만 보상금이 사라진 무보수 책임공개 체제로 바뀌었으며, 회사 측은 별도의 공식 사유를 밝히지 않았다.
인텔 공식 프로그램 페이지에 따르면 기존 버그 바운티 프로그램은 더 이상 현상금을 지급하지 않는다. 프로그램은 취약점 제보 접수 채널과 세이프하버 조항, 연구자 명예 인정 제도를 그대로 유지한 채 보상 요소만 제거됐다. 이는 제보 접수 자체를 끊은 것이 아니라 유상 운영만 중단한 전환이다.
Phoronix와 Notebookcheck, 지디넷 등 외부 보도는 모두 인텔이 사전 공지나 공식 입장문 없이 변경을 적용했다고 전했다. 변경 시점과 이유를 설명하는 회사 성명은 아직 확인되지 않았다. 업계에서는 프로그램 운영 방식에 대한 내부 재검토가 배경일 것이라는 해석이 나오지만, 이 역시 인텔의 확인을 받은 내용은 아니다.
Phoronix는 프로그램 하한 보상액을 500달러로 기술했다. 반면 프로그램 페이지의 1차 표기는 Tier 4부터 250달러로 안내했으며, 상한 10만달러 기준은 양쪽 모두 동일했다. 국내 보도 일부에서 나온 500~2000달러 구간 표현은 티어 요약이 축약되면서 왜곡된 수치다.
취약점 제보 대상 범위인 스코프의 실질적 축소 여부는 아직 확인되지 않았다. HackerOne의 인텔 페이지는 외부 접근 시 403 차단이 걸려 독립 열람이 막혔고, 과거 스냅샷 대조도 이뤄지지 않았다. 스코프 변동과 제보 처리 실무 변화는 추가 확인이 필요한 지점이다.
보안 연구자들은 이번 전환으로 인텔 제품 취약점 제보의 물질적 인센티브가 사라졌다. 향후 제보 건수 변화와 인텔의 후속 입장문, 주요 취약점 발생 시 대응 방식이 전환의 실질적 영향을 가를 관측점이다. 유상 바운티 중단과 무보수 체제 전환은 사실로 확인됐으며, 그 사유는 여전히 밝혀지지 않았다.