Intel chính thức chấm dứt chương trình thưởng tiền cho người tìm lỗi bảo mật 100.000 USD
Intel đã tạm dừng chương trình Bug Bounty vốn trao thưởng cho các nhà nghiên cứu bảo mật phát hiện lỗ hổng. Động thái này diễn ra trong bối cảnh các công cụ AI và hệ thống tự động ngày càng tỏ ra hiệu quả hơn trong việc phát hiện và vá lỗi bảo mật.

Intel đã chính thức tạm dừng Chương trình Săn lỗi nhận thưởng (Bug Bounty Program), vốn trước đây chi trả tiền bồi thường cho các nhà nghiên cứu bảo mật khi họ tìm kiếm và báo cáo các lỗ hổng bảo mật. Chương trình hiện đã được đánh dấu là tạm dừng trên nền tảng Intigriti, tuy nhiên Intel vẫn chưa đưa ra lời giải thích chi tiết cho quyết định này. Trước đây, Intel đã tổ chức một loạt khoản tiền thưởng cho những ai phát hiện ra lỗi và lỗ hổng, được chia thành bốn cấp độ. Ở cấp độ một, khoản thanh toán cao nhất là 5.000 USD; cấp độ hai cung cấp 10.000 USD; cấp độ ba cung cấp 30.000 USD; và những lỗi nghiêm trọng nhất ở cấp độ bốn có thể được bồi thường tới 100.000 USD. Cấp độ bốn vốn dành cho việc công bố các lỗ hổng lớn, chẳng hạn như Spectre hoặc Meltdown vốn là những vấn đề bảo mật nghiêm trọng cách đây vài năm. Mặc dù Intel chưa giải thích lý do tại sao họ tạm dừng chương trình săn lỗi, nhưng một lý do có thể xảy ra là các công nghệ hiện đại đã đủ tiên tiến để khám phá, tìm kiếm và báo cáo các lỗ hổng có thể xảy ra. Ví dụ, AI có thể phân tích các lớp bảo vệ phần mềm và phần cứng hiện đại, xác định các điểm yếu tiềm ẩn và nhanh chóng phát triển giải pháp để vá chúng. Các công cụ nội bộ của Intel có lẽ đang tận dụng các hệ thống AI khác nhau để khám phá ra các cách mới nhằm khai thác máy móc của Intel và đồng thời khắc phục chúng trước khi bất kỳ ai có thể lợi dụng. Như một số độc giả có thể nhớ lại, các hệ điều hành hiện đại như Windows 11 dễ gặp các lỗi và vấn đề được phát hiện bởi các công cụ AI đến nỗi Microsoft đã phát hành gần 1.000 bản vá cho các lỗ hổng chỉ trong một bản cập nhật hàng tháng duy nhất. Điều này cho thấy hệ điều hành hiện hoạt động dựa trên giả định rằng kernel của nó có thể bị xâm phạm, dẫn đến việc giới thiệu các lớp bảo mật mới như Bảo mật dựa trên ảo hóa (VBS). VBS sử dụng công nghệ ảo hóa phần cứng để tạo ra các hypervisor của Windows nhằm phân bổ các môi trường ảo cô lập và che giấu các quyền kiểm soát kernel. Do đó, Intel có thể đang sử dụng các công cụ xác định các vấn đề này bằng AI, và các chương trình săn lỗi truyền thống không còn hiệu quả bằng máy móc nữa.
🖥️ INTEL CHÍNH THỨC CHẤM DỨT CHƯƠNG TRÌNH THƯỞNG TIỀN CHO NGƯỜI TÌM LỖI BẢO MẬT 100.000 USD Intel đã chính thức tạm dừng Chương trình Săn lỗi nhận thưởng (Bug Bounty Program), vốn trước đây chi trả tiền bồi thường cho các nhà nghiên cứu bảo mật khi họ tìm kiếm và báo cáo các lỗ hổng bảo mật. Chương trình hiện đã được đánh dấu là tạm dừng trên nền tảng Intigriti, tuy nhiên Intel vẫn chưa đưa ra lời giải thích chi tiết cho quyết định này. Trước đây, Intel đã tổ chức một loạt khoản tiền thưởng cho những ai phát hiện ra lỗi và lỗ hổng, được chia thành bốn cấp độ. Ở cấp độ một, khoản thanh toán cao nhất là 5.000 USD; cấp độ hai cung cấp 10.000 USD; cấp độ ba cung cấp 30.000 USD; và những lỗi nghiêm trọng nhất ở cấp độ bốn có thể được bồi thường tới 100.000 USD. Cấp độ bốn vốn dành cho việc công bố các lỗ hổng lớn, chẳng hạn như Spectre hoặc Meltdown vốn là những vấn đề bảo mật nghiêm trọng cách đây vài năm. Mặc dù Intel chưa giải thích lý do tại sao họ tạm dừng chương trình săn lỗi, nhưng một lý do có thể xảy ra là các công nghệ hiện đại đã đủ tiên tiến để khám phá, tìm kiếm và báo cáo các lỗ hổng có thể xảy ra. Ví dụ, AI có thể phân tích các lớp bảo vệ phần mềm và phần cứng hiện đại, xác định các điểm yếu tiềm ẩn và nhanh chóng phát triển giải pháp để vá chúng. Các công cụ nội bộ của Intel có lẽ đang tận dụng các hệ thống AI khác nhau để khám phá ra các cách mới nhằm khai thác máy móc của Intel và đồng thời khắc phục chúng trước khi bất kỳ ai có thể lợi dụng. Như một số độc giả có thể nhớ lại, các hệ điều hành hiện đại như Windows 11 dễ gặp các lỗi và vấn đề được phát hiện bởi các công cụ AI đến nỗi Microsoft đã phát hành gần 1.000 bản vá cho các lỗ hổng chỉ trong một bản cập nhật hàng tháng duy nhất. Điều này cho thấy hệ điều hành hiện hoạt động dựa trên giả định rằng kernel của nó có thể bị xâm phạm, dẫn đến việc giới thiệu các lớp bảo mật mới như Bảo mật dựa trên ảo hóa (VBS). VBS sử dụng công nghệ ảo hóa phần cứng để tạo ra các hypervisor của Windows nhằm phân bổ các môi trường ảo cô lập và che giấu các quyền kiểm soát kernel. Do đó, Intel có thể đang sử dụng các công cụ xác định các vấn đề này bằng AI, và các chương trình săn lỗi truyền thống không còn hiệu quả bằng máy móc nữa. 🗞 Nguồn: TechPowerUp #vgsnews #vgs #tintuc
Nguồn: TechPowerUp