Intel diam-diam menutup program bug bounty berbayarnya — yang telah berjalan sejak 2017. Para peneliti masih terus mengirimkan laporan. Namun, pengeceknya sekarang tidak lagi datang.
Ini bukan sekadar proyek sampingan yang niche. Program tersebut mencakup perangkat keras, firmware, perangkat lunak, dan open source yang dikelola oleh Intel. Hadiah berkisar dari $500 hingga $100.000 tergantung tingkat keparahannya. Pada 2020, sekitar 45% bug Intel yang berhasil diperbaiki berasal dari program tersebut. Pada 2024, semua 21 kerentanan perangkat keras yang Intel ungkapkan pada tahun itu ditemukan secara internal melalui program ini.
Jadi, apa yang berubah?
Intel belum membuat pernyataan resmi, tetapi Phoronix menduga penyebabnya adalah banjir laporan kerentanan yang dihasilkan AI yang kini menyerbu Linux dan proyek open-source lainnya. Linus Torvalds sendiri mengeluhkan banyaknya laporan duplikat berkualitas rendah yang memenuhi daftar keamanan kernel — banyak di antaranya hanyalah kebisingan buatan mesin.
Intel belum mengatakan apakah bounty berbayar akan kembali. Namun pergeserannya sangat terasa: dulu batas $100.000 digunakan untuk membeli pengawasan dari pihak luar pada tingkat silikon CPU. Sekarang, yang terjadi adalah kotak masuk tanpa bayaran yang dihantam spam dari LLM. Itu filter yang sangat berbeda — dan kemungkinan besar bukan yang Anda inginkan untuk menjaga rantai pasokan Anda.
$INTC
Ini bukan sekadar proyek sampingan yang niche. Program tersebut mencakup perangkat keras, firmware, perangkat lunak, dan open source yang dikelola oleh Intel. Hadiah berkisar dari $500 hingga $100.000 tergantung tingkat keparahannya. Pada 2020, sekitar 45% bug Intel yang berhasil diperbaiki berasal dari program tersebut. Pada 2024, semua 21 kerentanan perangkat keras yang Intel ungkapkan pada tahun itu ditemukan secara internal melalui program ini.
Jadi, apa yang berubah?
Intel belum membuat pernyataan resmi, tetapi Phoronix menduga penyebabnya adalah banjir laporan kerentanan yang dihasilkan AI yang kini menyerbu Linux dan proyek open-source lainnya. Linus Torvalds sendiri mengeluhkan banyaknya laporan duplikat berkualitas rendah yang memenuhi daftar keamanan kernel — banyak di antaranya hanyalah kebisingan buatan mesin.
Intel belum mengatakan apakah bounty berbayar akan kembali. Namun pergeserannya sangat terasa: dulu batas $100.000 digunakan untuk membeli pengawasan dari pihak luar pada tingkat silikon CPU. Sekarang, yang terjadi adalah kotak masuk tanpa bayaran yang dihantam spam dari LLM. Itu filter yang sangat berbeda — dan kemungkinan besar bukan yang Anda inginkan untuk menjaga rantai pasokan Anda.
$INTC