امنیت سایبری

اینتل برنامه باگ‌بانتی ۱۰۰ هزار دلاری خود را متوقف کرد

اینتل برنامه پاداش باگ‌یابی تا سقف ۱۰۰ هزار دلار را تعلیق کرده است. طرح جایگزین این شرکت از طریق Intigriti پاداش مالی ارائه نمی‌کند . امنیت سایبری تک‌ناک اینتل ظاهراً برنامه پاداش‌دهی خود را متوقف کرده است. برنامه جایگزین که از طریق پلتفرم Intigriti ارائه می‌ش…

4 دقیقه مطالعه
  • پشتیبانی شبکه
  • هوش مصنوعی
  • امنیت سایبری
  • برنامه
  • پاداش
  • هزار
  • مصنوعی
  • هوش
اینتل برنامه باگ‌بانتی ۱۰۰ هزار دلاری خود را متوقف کرد

خلاصه تحلیلی خبر

اینتل برنامه پاداش باگ‌یابی تا سقف ۱۰۰ هزار دلار را تعلیق کرده است. طرح جایگزین این شرکت از طریق Intigriti پاداش مالی ارائه نمی‌کند . امنیت سایبری تک‌ناک اینتل ظاهراً برنامه پاداش‌دهی خود را متوقف کرده است. برنامه جایگزین که از طریق پلتفرم Intigriti ارائه می‌ش…

موضوعات اصلی: پشتیبانی شبکه، هوش مصنوعی، امنیت سایبری، برنامه، پاداش، هزار

اینتل برنامه پاداش باگ‌یابی تا سقف۱۰۰هزار دلار را تعلیق کرده است. طرح جایگزین این شرکت از طریقIntigritiپاداش مالی ارائه نمی‌کند.

امنیت سایبریتک‌ناکاینتل ظاهراً برنامه پاداش‌دهی خود را متوقف کرده است.

برنامه جایگزین که از طریق پلتفرم Intigriti ارائه می‌شود، هیچ پاداش مالی‌ای ندارد.

وب‌سایت Intigriti نیز با این عبارت که برنامه جدید «یک برنامه افشای مسئولانه آسیب‌پذیری، بدون پاداش مالی است»، این گزارش را تأیید می‌کند.

بررسی این وب‌سایت نشان می‌دهد که صفحه برنامه همچنان فعال است، اما وضعیت آن «تعلیق‌شده» درج شده است.

وب‌سایت اینتل هنوز جزئیات برنامه قدیمی باگ‌یابی را نمایش می‌دهد. بر اساس این اطلاعات، مبلغ پاداش‌ها بسته به کیفیت گزارش و عوامل دیگر، از ۵۰۰ تا ۱۰۰ هزار دلار متغیر بود.

این برنامه در سال ۲۰۱۷ و به‌صورت دعوت‌نامه‌ای آغاز شد و در سال ۲۰۱۸ برای همه پژوهشگران امنیتی در دسترس قرار گرفت.

دامنه آن نیز نرم‌افزار، سخت‌افزار، میان‌افزار و پروژه‌های متن‌باز را شامل می‌شد. اینتل اعلام کرده بود که در سال ۲۰۲۰، حدود نیمی از آسیب‌پذیری‌های CVE رفع‌شده این شرکت، یعنی ۱۰۵ مورد از مجموع ۲۳۱ مورد، از طریق همین برنامه گزارش شده بودند.

ساختار پاداش‌ها و تغییرات برنامه اینتل

برنامه قدیمی اینتل آسیب‌پذیری‌ها را در چهار سطح دسته‌بندی می‌کرد و برای هر سطح، پاداش مشخصی در نظر می‌گرفت.

پاداش سطح اول از ۲ هزار تا ۱۰۰ هزار دلار، سطح دوم از هزار تا ۳۰ هزار دلار، سطح سوم از ۵۰۰ تا ۱۰ هزار دلار و سطح چهارم از ۲۵۰ تا ۵ هزار دلار بود.

اینتل بین اواسط سال ۲۰۲۵ تا اکتبر همان سال، دامنه برنامه را گسترش داد تا خدمات وب را نیز دربر بگیرد. بااین‌حال، این شرکت در به‌روزرسانی ۶ ژانویه خود در Intigriti اعلام کرد که در حال ارزیابی «معیارهای بهبودیافته پاداش و پرداخت‌های تشویقی» است.

اکنون، حدود هشت ماه پس از آن اعلام، برنامه به‌جای گسترش پاداش‌ها به حالت تعلیق درآمده است.

بیشتر بخوانیدآمازون، اپل و انویدیا به فناوری 14A اینتل چشم دوخته‌اند

نقش احتمالی هوش مصنوعی در افزایش گزارش‌های امنیتی

تصویری از پردازنده شرکت Intel

وب‌سایت Phoronix احتمال داده است که افزایش گزارش‌های امنیتی در هسته لینوکس و دیگر پروژه‌های متن‌باز، از جمله استفاده از هوش مصنوعی برای یافتن باگ‌ها، در این روند نقش داشته باشد.

شمار آسیب‌پذیری‌های CVE ثبت‌شده برای هر نسخه از هسته لینوکس به حدود ۲ هزار مورد نزدیک شده است، درحالی‌که این رقم پیش‌تر حدود ۵۰۰ مورد بود.

به این ترتیب، تعداد گزارش‌ها چهار برابر شده و نگه‌دارندگان پروژه با حجم زیادی از گزارش‌ها روبه‌رو شده‌اند.

لینوس توروالدز، خالق هسته لینوکس، گفته است گزارش‌های تکراری تولیدشده با هوش مصنوعی در فهرست امنیتی هسته لینوکس «تقریباً به‌طور کامل غیرقابل مدیریت» شده‌اند.

پروژه Curl نیز به‌دلیل هجوم گزارش‌های بی‌کیفیت تولیدشده با هوش مصنوعی، برنامه پاداش باگ‌یابی خود را تعطیل کرده است.

برای مقایسه، برنامه Internet Bug Bounty (IBB) شرکت HackerOne از ۲۷ مارس پذیرش گزارش‌های جدید را متوقف کرد.

HackerOne در صفحه این برنامه اعلام کرد: «پژوهش‌های مبتنی بر هوش مصنوعی، شناسایی آسیب‌پذیری‌ها را در سراسر اکوسیستم گسترش داده و پوشش و سرعت این فرایند را افزایش داده‌اند. » بااین‌حال، این شرکت همچنان گزارش‌های ثبت‌شده در صف بررسی را بررسی می‌کند و بسته به شدت آسیب‌پذیری، بین ۶۸ تا ۲ هزار و ۲۵۷ دلار پاداش می‌پردازد.

این اتفاق نشان می‌دهد هوش مصنوعی بر برنامه‌های امنیتی نرم‌افزاری تأثیر گذاشته است، اما ممکن است نقش آن در حوزه سخت‌افزار و میان‌افزار به همین اندازه پررنگ نباشد.

بیشتر بخوانیدTSMC مجوز تولید تراشه‌های زیر ۱.۴ نانومتری را گرفت؛ رقابت داغ با اینتل

وضعیت برنامه‌های AMD و آینده پاداش باگ‌یابی

اقدام بعدی اینتل ارزش پیگیری دارد تا مشخص شود آیا این تعلیق دائمی خواهد شد یا خیر. پژوهشگران همچنان می‌توانند آسیب‌پذیری‌ها را از طریق برنامه جدید گزارش کنند، اما دیگر پاداش مالی دریافت نخواهند کرد.

بررسی صفحه اینتل در Intigriti نشان می‌دهد که برنامه مشابه AMD نیز در حال حاضر تعلیق شده است. البته Intigriti سازوکار تعلیق خودکار برنامه‌ها را نیز دارد.

این وضعیت پس از اختلافی بر سر پرداخت پاداش و محدوده برنامه با یکی از شکارچیان باگ در ماه ژوئن رخ داده است.

با وجود نگاه منفی برخی افراد به ابزارهای هوش مصنوعی و احتمال نقش این فناوری در رویدادهای اخیر، این ابزارها در عمل نیز مفید بوده‌اند.

شرکت OpenAI به پژوهشگران Hacktron برای کشف زنجیره‌ای از اکسپلویت‌ها با استفاده از مدل هوش مصنوعی رقیب خود، Anthropic، پاداشی ۶ هزار و ۵۰۰ دلاری پرداخت کرد.

با توجه به این تحولات، ممکن است پذیرش هوش مصنوعی در حوزه امنیت سایبری افزایش یابد.

نوشتهاینتل برنامه باگ‌بانتی ۱۰۰ هزار دلاری خود را متوقف کرداولین بار درTechnoc. پدیدار شد.

برای ارزیابی پایداری، امنیت و نگهداری این زیرساخت، راهنمای پشتیبانی شبکه را نیز مطالعه کنید.