# 英特尔暂停漏洞赏金计划，转用 Intigriti 且不再提供现金奖励

- 来源：IT之家（RSS）
- 发布时间：2026-09-20 16:59
- AIHOT 分数：62
- AIHOT 链接：https://aihot.news/items/cmu9m1she04e9ro9bzx9qnj1l
- 原文链接：https://www.ithome.com/1/004/878.htm

## AI 摘要

据 Notebookcheck 报道，英特尔暂停运行多年的漏洞赏金计划，转而在 Intigriti 平台启用新的负责任披露项目，不再提供现金奖励，此前最高赏金为 10 万美元。

## 正文

IT之家 9 月 20 日消息，据 Notebookcheck 报道，英特尔已经暂停其运行已久的漏洞赏金计划，转而在 Intigriti 平台启用一套全新的漏洞上报机制，新体系不再提供任何现金奖励。英特尔原先的计划会为发现安全漏洞的研究人员提供最高 10 万美元（IT之家注：现汇率约合 67.2 万元人民币）的奖励；而现在英特尔在 Intigriti 平台上的项目已明确标注为负责任披露项目，取消赏金。

研究人员依旧可以提交在英特尔硬件、固件、软件以及开源项目当中发现的漏洞，但相关发现不再能够获得现金报酬。旧版漏洞赏金计划于 2017 年以受邀参与模式启动，2018 年向全体安全研究者开放。该计划成效显著，能够在恶意攻击者利用漏洞之前完成高危缺陷的修复。

仅 2020 年一年，英特尔修复的通用漏洞披露编号（CVE）当中就有将近一半直接来自该赏金计划。奖金原先分为四个等级：轻微漏洞 250 美元（现汇率约合 1,680 元人民币），最高等级的严重漏洞可达 10 万美元（现汇率约合 67.2 万元人民币）。就在 2025 年年初，英特尔还表示正在评估优化赏金评定标准；因此本次突然叫停赏金机制，令整个网络安全行业感到意外。

英特尔尚未就此次暂停发布官方解释，但行业发展趋势显示，人工智能兴起很可能是背后诱因。近期各类开源项目收到了大量由 AI 工具自动生成的安全报告。Linux 内核每个版本对应的 CVE 漏洞数量，已经从大约 500 个飙升至接近 2000 个，维护人员不堪重负。

Linux 创始人利纳斯 · 托瓦兹（Linus Torvalds）近期就提到，大量 AI 生成的重复上报内容几乎已经让安全清单的管理工作陷入瘫痪。无独有偶，开源项目 Curl 就曾因为潮水一般的低质量自动提交报告，关停了自身的漏洞赏金计划。

HackerOne 平台的互联网漏洞赏金项目也已于今年早些时候暂停接收提交，公告当中明确指出，借助 AI 开展漏洞搜寻的做法快速普及，漏洞上报数量暴增，已经压垮现有处理系统。英特尔极有可能正面临同类问题：自动生成的漏洞报告大量涌入，于是选择取消现金激励，以此管控上报总量。现阶段，针对英特尔产品开展安全分析的研究人员提交漏洞成果时，已经无法再获得现金奖励。
