فهرست مطالب
اینتل برنامه پاداش باگیابی تا سقف ۱۰۰ هزار دلار را تعلیق کرده است. طرح جایگزین این شرکت از طریق Intigriti پاداش مالی ارائه نمیکند.
به گزارش سرویس امنیت سایبری تکناک، اینتل ظاهراً برنامه پاداشدهی خود را متوقف کرده است.
برنامه جایگزین که از طریق پلتفرم Intigriti ارائه میشود، هیچ پاداش مالیای ندارد.
وبسایت Intigriti نیز با این عبارت که برنامه جدید «یک برنامه افشای مسئولانه آسیبپذیری، بدون پاداش مالی است»، این گزارش را تأیید میکند.
بررسی این وبسایت نشان میدهد که صفحه برنامه همچنان فعال است، اما وضعیت آن «تعلیقشده» درج شده است.
وبسایت اینتل هنوز جزئیات برنامه قدیمی باگیابی را نمایش میدهد. بر اساس این اطلاعات، مبلغ پاداشها بسته به کیفیت گزارش و عوامل دیگر، از ۵۰۰ تا ۱۰۰ هزار دلار متغیر بود.
این برنامه در سال ۲۰۱۷ و بهصورت دعوتنامهای آغاز شد و در سال ۲۰۱۸ برای همه پژوهشگران امنیتی در دسترس قرار گرفت.
دامنه آن نیز نرمافزار، سختافزار، میانافزار و پروژههای متنباز را شامل میشد. اینتل اعلام کرده بود که در سال ۲۰۲۰، حدود نیمی از آسیبپذیریهای CVE رفعشده این شرکت، یعنی ۱۰۵ مورد از مجموع ۲۳۱ مورد، از طریق همین برنامه گزارش شده بودند.
ساختار پاداشها و تغییرات برنامه اینتل
برنامه قدیمی اینتل آسیبپذیریها را در چهار سطح دستهبندی میکرد و برای هر سطح، پاداش مشخصی در نظر میگرفت.
پاداش سطح اول از ۲ هزار تا ۱۰۰ هزار دلار، سطح دوم از هزار تا ۳۰ هزار دلار، سطح سوم از ۵۰۰ تا ۱۰ هزار دلار و سطح چهارم از ۲۵۰ تا ۵ هزار دلار بود.
اینتل بین اواسط سال ۲۰۲۵ تا اکتبر همان سال، دامنه برنامه را گسترش داد تا خدمات وب را نیز دربر بگیرد. بااینحال، این شرکت در بهروزرسانی ۶ ژانویه خود در Intigriti اعلام کرد که در حال ارزیابی «معیارهای بهبودیافته پاداش و پرداختهای تشویقی» است.
اکنون، حدود هشت ماه پس از آن اعلام، برنامه بهجای گسترش پاداشها به حالت تعلیق درآمده است.
بیشتر بخوانید: آمازون، اپل و انویدیا به فناوری 14A اینتل چشم دوختهاند
نقش احتمالی هوش مصنوعی در افزایش گزارشهای امنیتی

وبسایت Phoronix احتمال داده است که افزایش گزارشهای امنیتی در هسته لینوکس و دیگر پروژههای متنباز، از جمله استفاده از هوش مصنوعی برای یافتن باگها، در این روند نقش داشته باشد.
شمار آسیبپذیریهای CVE ثبتشده برای هر نسخه از هسته لینوکس به حدود ۲ هزار مورد نزدیک شده است، درحالیکه این رقم پیشتر حدود ۵۰۰ مورد بود.
به این ترتیب، تعداد گزارشها چهار برابر شده و نگهدارندگان پروژه با حجم زیادی از گزارشها روبهرو شدهاند.
لینوس توروالدز، خالق هسته لینوکس، گفته است گزارشهای تکراری تولیدشده با هوش مصنوعی در فهرست امنیتی هسته لینوکس «تقریباً بهطور کامل غیرقابل مدیریت» شدهاند.
پروژه Curl نیز بهدلیل هجوم گزارشهای بیکیفیت تولیدشده با هوش مصنوعی، برنامه پاداش باگیابی خود را تعطیل کرده است.
برای مقایسه، برنامه Internet Bug Bounty (IBB) شرکت HackerOne از ۲۷ مارس پذیرش گزارشهای جدید را متوقف کرد.
HackerOne در صفحه این برنامه اعلام کرد: «پژوهشهای مبتنی بر هوش مصنوعی، شناسایی آسیبپذیریها را در سراسر اکوسیستم گسترش داده و پوشش و سرعت این فرایند را افزایش دادهاند. » بااینحال، این شرکت همچنان گزارشهای ثبتشده در صف بررسی را بررسی میکند و بسته به شدت آسیبپذیری، بین ۶۸ تا ۲ هزار و ۲۵۷ دلار پاداش میپردازد.
این اتفاق نشان میدهد هوش مصنوعی بر برنامههای امنیتی نرمافزاری تأثیر گذاشته است، اما ممکن است نقش آن در حوزه سختافزار و میانافزار به همین اندازه پررنگ نباشد.
بیشتر بخوانید: TSMC مجوز تولید تراشههای زیر ۱.۴ نانومتری را گرفت؛ رقابت داغ با اینتل
وضعیت برنامههای AMD و آینده پاداش باگیابی
اقدام بعدی اینتل ارزش پیگیری دارد تا مشخص شود آیا این تعلیق دائمی خواهد شد یا خیر. پژوهشگران همچنان میتوانند آسیبپذیریها را از طریق برنامه جدید گزارش کنند، اما دیگر پاداش مالی دریافت نخواهند کرد.
بررسی صفحه اینتل در Intigriti نشان میدهد که برنامه مشابه AMD نیز در حال حاضر تعلیق شده است. البته Intigriti سازوکار تعلیق خودکار برنامهها را نیز دارد.
این وضعیت پس از اختلافی بر سر پرداخت پاداش و محدوده برنامه با یکی از شکارچیان باگ در ماه ژوئن رخ داده است.
با وجود نگاه منفی برخی افراد به ابزارهای هوش مصنوعی و احتمال نقش این فناوری در رویدادهای اخیر، این ابزارها در عمل نیز مفید بودهاند.
شرکت OpenAI به پژوهشگران Hacktron برای کشف زنجیرهای از اکسپلویتها با استفاده از مدل هوش مصنوعی رقیب خود، Anthropic، پاداشی ۶ هزار و ۵۰۰ دلاری پرداخت کرد.
توروالدز که پیشتر هوش مصنوعی را عمدتاً ابزاری تبلیغاتی توصیف کرده بود، اکنون آن را ابزاری «بهوضوح مفید» دانسته است.
با توجه به این تحولات، ممکن است پذیرش هوش مصنوعی در حوزه امنیت سایبری افزایش یابد.

















