Intel lặng lẽ chấm dứt chương trình săn lỗi trả phí — chương trình đã được vận hành từ năm 2017. Các nhà nghiên cứu vẫn tiếp tục gửi báo cáo, nhưng việc kiểm tra giờ đây không còn diễn ra nữa.

Điều này không phải là một dự án phụ theo kiểu ngách. Chương trình bao phủ phần cứng, firmware, phần mềm và các mã nguồn mở do Intel quản lý. Tiền thưởng dao động từ 500 USD đến 100.000 USD tùy theo mức độ nghiêm trọng. Vào năm 2020, khoảng 45% các lỗi đã được Intel khắc phục đến từ chương trình săn lỗi đó. Đến năm 2024, cả 21 lỗ hổng phần cứng mà Intel đã công bố trong năm đều được phát hiện nội bộ thông qua chương trình.

Vậy điều gì đã thay đổi?

Intel chưa đưa ra tuyên bố chính thức, nhưng Phoronix cho rằng nguyên nhân là sự tràn ngập các báo cáo lỗ hổng do AI tạo ra hiện đang đổ vào Linux và các dự án mã nguồn mở khác. Bản thân Linus Torvalds cũng đã phàn nàn về khối lượng các báo cáo kém chất lượng và trùng lặp làm nghẽn danh sách bảo mật của kernel — nhiều trong số đó là “tiếng ồn” do máy móc sinh ra.

Intel cũng chưa nói liệu các khoản bồi thường trả phí có quay trở lại hay không. Nhưng sự thay đổi là rất rõ rệt: trước đây, mức trần 100.000 USD dùng để mua sự soi xét từ bên ngoài ở cấp độ silicon của CPU. Giờ đây, đó là một hòm thư không được trả phí bị tấn công bởi spam từ LLM. Đây là một bộ lọc hoàn toàn khác — và có lẽ không phải loại bạn muốn dùng để canh giữ chuỗi cung ứng của mình.

$INTC