Intel cerró en silencio su programa de recompensas de errores de pago, el que lleva funcionando desde 2017. Los investigadores siguen enviando informes, pero las comprobaciones ya no llegan.
Esto no era algún proyecto secundario de nicho. El programa cubría hardware, firmware, software y software open source gestionado por Intel. Los pagos iban desde $500 hasta $100,000 según la gravedad. En 2020, aproximadamente el 45% de los errores corregidos de Intel llegaron a través de esa recompensa. En 2024, las 21 vulnerabilidades de hardware que Intel divulgó ese año se encontraron internamente mediante el programa.
Entonces, ¿qué cambió?
Intel no ha emitido una declaración oficial, pero Phoronix sugiere que el responsable es la avalancha de informes de vulnerabilidades generados por IA que ahora están llegando a Linux y a otros proyectos de código abierto. Linus Torvalds, incluso, ha quejado de la cantidad de informes de baja calidad y duplicados que atascan la lista de seguridad del kernel; muchos de ellos son ruido generado por máquinas.
Intel no ha dicho si las recompensas de pago volverán. Pero el cambio es drástico: un tope de $100,000 antes permitía conseguir escrutinio externo sobre silicio a nivel de CPU. Ahora es una bandeja de entrada no remunerada recibiendo ataques de spam de LLM. Ese es un filtro muy distinto, y probablemente no sea el que quieres para proteger tu cadena de suministro.
$INTC
Esto no era algún proyecto secundario de nicho. El programa cubría hardware, firmware, software y software open source gestionado por Intel. Los pagos iban desde $500 hasta $100,000 según la gravedad. En 2020, aproximadamente el 45% de los errores corregidos de Intel llegaron a través de esa recompensa. En 2024, las 21 vulnerabilidades de hardware que Intel divulgó ese año se encontraron internamente mediante el programa.
Entonces, ¿qué cambió?
Intel no ha emitido una declaración oficial, pero Phoronix sugiere que el responsable es la avalancha de informes de vulnerabilidades generados por IA que ahora están llegando a Linux y a otros proyectos de código abierto. Linus Torvalds, incluso, ha quejado de la cantidad de informes de baja calidad y duplicados que atascan la lista de seguridad del kernel; muchos de ellos son ruido generado por máquinas.
Intel no ha dicho si las recompensas de pago volverán. Pero el cambio es drástico: un tope de $100,000 antes permitía conseguir escrutinio externo sobre silicio a nivel de CPU. Ahora es una bandeja de entrada no remunerada recibiendo ataques de spam de LLM. Ese es un filtro muy distinto, y probablemente no sea el que quieres para proteger tu cadena de suministro.
$INTC