Logo
    Intel təhlükəsizlik boşluğu tapanlara pul mükafatını dayandırdı

    Intel təhlükəsizlik boşluğu tapanlara pul mükafatını dayandırdı

        “Intel” təhlükəsizlik boşluqlarını tapan tədqiqatçılara 100 000 dollara qədər mükafat verirdi. Şirkət indi həmin proqramı dayandıraraq onu “Intigriti” platformasındakı yeni boşluq bildirişi proqramı ilə əvəzləyib. Tədqiqatçılar aşkarladıqları problemlər barədə hesabat göndərə biləcəklər, amma bunun üçün pul mükafatı verilməyəcək.
    Intel təhlükəsizlik boşluğu tapanlara pul mükafatını dayandırdı
        “Intel” əvvəlki proqramı 2017-ci ildə yalnız dəvət alan tədqiqatçılar üçün açmışdı. 2018-ci ildə bütün təhlükəsizlik mütəxəssisləri proqrama qoşula bildi. Proqram proqram təminatını, avadanlığı, cihazların daxili proqramlarını və açıq mənbəli layihələri əhatə edirdi. Şirkət 2020-ci ildə 231 CVE boşluğunu aradan qaldırmışdı. Onların 105-i məhz bu proqram çərçivəsində tapılmışdı.
        Əvvəlki qaydalara görə, təhlükəsizlik boşluqları 4 səviyyəyə ayrılırdı. 1-ci səviyyədə mükafat 2000-100 000 dollar idi. Bu, təxminən 3400-170 000 manat edir. 2-ci səviyyədə 1000-30 000 dollar verilirdi. Məbləğin manat qarşılığı təxminən 1700-51 000 manat idi. 3-cü səviyyə üçün mükafat 500-10 000 dollar arasında dəyişirdi. Bu da təxminən 850-17 000 manat edir. 4-cü səviyyədə 250-5000 dollar verilirdi. Məbləğ manatla təxminən 425-8500 manat idi.
    Intel təhlükəsizlik boşluğu tapanlara pul mükafatını dayandırdı
        “Intel” 2025-ci ilin ortalarından oktyabr ayına qədər veb xidmətlərini də proqrama daxil etmişdi. Yanvarın 6-da yayımlanan yeniləmədə daha yaxşı mükafat və bonus qaydalarının nəzərdən keçirildiyi yazılmışdı. Təxminən 8 ay sonra proqram dayandırılıb, amma şirkət səbəbi açıqlamayıb. Köhnə mükafat səhifəsi hələ açıqdır, lakin proqramın statusunda “dayandırılıb” yazılıb.
    Intel təhlükəsizlik boşluğu tapanlara pul mükafatını dayandırdı
        Bu qərara süni intellektlə (AI) hazırlanan çoxsaylı və təkrar təhlükəsizlik hesabatlarının təsir edib-etmədiyi bilinmir. “Linux” nüvəsində hər buraxılış üzrə CVE sayı təxminən 500-dən 2000-ə yaxınlaşıb. “Curl” keyfiyyətsiz AI müraciətlərinə görə mükafat proqramını bağlayıb. “HackerOne”ın “Internet Bug Bounty” proqramı da martın 27-dən yeni müraciətləri qəbul etmir. Ancaq növbədə qalan hesabatlar üçün 68-2257 dollar ödəniləcək. Bu, təxminən 116-3840 manat edir.
        Eyni platformadakı “AMD” proqramı da hazırda dayandırılmış görünür. Ancaq “Intigriti”də proqramları avtomatik dayandıran mexanizm var. Bu status iyunda proqramın əhatə dairəsinə görə mükafat ovçusu ilə yaranan ödəniş mübahisəsindən sonra görünüb. “Intel”in proqramı yenidən açıb-açmayacağı və pul mükafatlarını qaytarıb-qaytarmayacağı hələ bilinmir.

    Şərhlər

    Şərh yazmaq üçün Google və ya Facebook hesabınızla daxil olun.

    Şərhlər yüklənir...