属实
英特尔已停止运营其“最高10万美元”的漏洞赏金(Bug Bounty)计划。此前该计划作为公司安全体系的重要一环,长期向外部研究人员征集并奖励产品漏洞的发现。
根据本报对12份一手资料审核后发布的裁定报告,英特尔停止漏洞赏金计划的传言属实。该计划此前以最高10万美元的赏金著称,覆盖其CPU、半导体产品等广泛产品线,吸引全球安全研究人员参与漏洞披露。
漏洞赏金计划历来被视为科技企业借助外部力量补强产品安全的重要机制。英特尔作为全球主要CPU供应商,其安全响应体系的任何变动都可能对下游生态产生影响。
截至目前,英特尔尚未公开说明中止该计划的具体原因,以及是否将以其他形式延续对外部漏洞报告的奖励机制。安全研究界普遍关注,未来发现英特尔产品漏洞的研究人员将经由何种渠道进行披露并获得补偿。
在半导体与PC硬件行业竞争加剧、AI相关芯片安全需求上升的背景下,这一决定所反映的产品安全策略调整值得持续观察。综合裁定结果,“英特尔紧急中止最高10万美元漏洞赏金计划”的说法属实。