Перейти к содержимому

Intel отказалась платить багхантерам — найденные уязвимости теперь будут вознаграждаться только благодарностями

Intel фактически закрыла свою программу денежных вознаграждений за поиск уязвимостей в аппаратном и программном обеспечении. Компания запустила обновлённую систему приёма сообщений о безопасности, но выплаты исследователям из неё исчезли. Ранее за наиболее серьёзные находки Intel могла платить до $100 тыс.

Intel неожиданно изменила правила работы с исследователями безопасности. Существовавшая несколько лет программа Bug Bounty, в рамках которой специалисты могли получать деньги за обнаруженные уязвимости в процессорах, прошивках и программном обеспечении компании, была приостановлена.

На её месте появилась новая программа для сообщений об уязвимостях, однако денежные вознаграждения в ней, судя по опубликованной информации, больше не предусмотрены. Об изменениях сообщил Phoronix после обнаружения соответствующих изменений на платформе Intigriti, через которую Intel организовывала работу с исследователями.



Intel раньше платила до $100 тыс. за найденные баги

Программа Bug Bounty была запущена Intel в 2017 году, а уже в 2018-м стала доступна широкому кругу независимых исследователей. За время её работы компания сотрудничала более чем с 250 специалистами по всему миру.

Размер выплат зависел от серьёзности уязвимости, её потенциального воздействия, качества технического отчёта и proof-of-concept. Вознаграждения начинались от $500 и доходили до $100 тыс.

Особое внимание Intel уделяла аппаратным и прошивочным уязвимостям, поскольку подобные проблемы могут затрагивать непосредственно процессоры и другие компоненты компьютерных систем.

Почему Intel решила убрать выплаты

Официального подробного объяснения причин отказа от денежных вознаграждений пока нет. При этом новая система не означает полный отказ Intel от взаимодействия с исследователями: компания по-прежнему принимает сообщения об уязвимостях через Intigriti и заявляет о важности сотрудничества с внешними специалистами.

Интересно, что ещё в январе 2026 года Intel сообщала об изменении механизма расчёта выплат и переходе на CVSS v4 для новых заявок. Тогда компания также говорила о возможности дополнительных бонусов за качество исследований и особенно ценные proof-of-concept.

Теперь ситуация выглядит противоположным образом — действующая страница прежней программы на Intigriti помечена как приостановленная.

Уязвимости Intel продолжат принимать

Несмотря на исчезновение денежных выплат, Intel не закрыла канал для сообщений о проблемах безопасности. На Security Center компания по-прежнему указывает Intigriti как платформу для отправки информации об уязвимостях.

Intel также продолжает публиковать бюллетени безопасности и исправления для обнаруженных проблем.

Таким образом, исследователи по-прежнему могут сообщать Intel о найденных уязвимостях, однако финансовый стимул, существовавший в рамках прежней Bug Bounty, сейчас фактически убран.

Вывод: решение Intel выглядит особенно заметным на фоне многолетней практики вознаграждать независимых исследователей деньгами. Пока компания сохранила сам механизм приёма сообщений и взаимодействия с багхантерами, но вместо выплат новая программа, судя по доступной информации, делает ставку на признание вклада исследователей.

Пока нет комментариевВойдите в аккаунт, чтобы начать обсуждение.