A Intel encerrou silenciosamente seu programa pago de bug bounty — aquele que estava em funcionamento desde 2017. Os pesquisadores ainda estão enviando relatórios. As verificações apenas não estão mais acontecendo.
Isso não era um projeto paralelo pouco conhecido. O programa cobria hardware, firmware, software e código aberto gerenciado pela Intel. Os pagamentos variavam de US$ 500 a US$ 100.000, dependendo da gravidade. Em 2020, cerca de 45% dos bugs corrigidos da Intel vieram por meio desse bounty. Em 2024, todas as 21 vulnerabilidades de hardware que a Intel divulgou naquele ano foram encontradas internamente através do programa.
Então o que mudou?
A Intel não fez um comunicado oficial, mas a Phoronix sugere que o culpado é o fluxo de relatórios de vulnerabilidade gerados por IA que agora estão atingindo Linux e outros projetos de código aberto. O próprio Linus Torvalds reclamou da quantidade de relatórios de baixa qualidade e duplicados entupindo a lista de segurança do kernel — muitos deles são ruído gerado por máquinas.
A Intel não disse se os bounties pagos vão voltar. Mas a mudança é marcante: um teto de US$ 100.000 antes era usado para comprar uma análise externa no nível de silício de CPU. Agora é uma caixa de entrada sem pagamento sendo atingida por spam de LLM. Esse é um filtro bem diferente — e provavelmente não o que você quer para proteger sua cadeia de suprimentos.
$INTC
Isso não era um projeto paralelo pouco conhecido. O programa cobria hardware, firmware, software e código aberto gerenciado pela Intel. Os pagamentos variavam de US$ 500 a US$ 100.000, dependendo da gravidade. Em 2020, cerca de 45% dos bugs corrigidos da Intel vieram por meio desse bounty. Em 2024, todas as 21 vulnerabilidades de hardware que a Intel divulgou naquele ano foram encontradas internamente através do programa.
Então o que mudou?
A Intel não fez um comunicado oficial, mas a Phoronix sugere que o culpado é o fluxo de relatórios de vulnerabilidade gerados por IA que agora estão atingindo Linux e outros projetos de código aberto. O próprio Linus Torvalds reclamou da quantidade de relatórios de baixa qualidade e duplicados entupindo a lista de segurança do kernel — muitos deles são ruído gerado por máquinas.
A Intel não disse se os bounties pagos vão voltar. Mas a mudança é marcante: um teto de US$ 100.000 antes era usado para comprar uma análise externa no nível de silício de CPU. Agora é uma caixa de entrada sem pagamento sendo atingida por spam de LLM. Esse é um filtro bem diferente — e provavelmente não o que você quer para proteger sua cadeia de suprimentos.
$INTC