Siber Güvenlik

Intel, 100.000 Dolar Ödüllü Hata Programını Askıya Aldı

Intel, 100.000 dolara kadar ödül veren hata avı programını askıya aldı. Yeni Intigriti programı ise ödül sunmuyor.

Intel hata avı programı askıya alındı, yeni Intigriti programı ödül sunmuyor.
Intel hata avı programı askıya alındı, yeni Intigriti programı ödül sunmuyor. · Görsel: Tom's Hardware

Intel, daha önce 100.000 dolara kadar ödül veren hata avı programını askıya almış görünüyor. Şirketin Intigriti programı için sunduğu yeni düzenleme ise, herhangi bir ödül içermiyor. Intigriti web sitesinde yer alan bilgilere göre, bu program "ödül sunmayan sorumlu bir açıklama programı" olarak tanımlanıyor. Hata avı programının askıya alındığına dair bir açıklama yapılmamış olsa da, Intigriti'nin web sitesinde bu durumun doğrulandığı görülüyor.

Hata Avı Programının Geçmişi

Intel'in hata avı programı, 2017 yılında davetli araştırmacılar için başlatıldı ve 2018'de herkesin katılımına açıldı. Yazılım, donanım, firmware ve açık kaynak projelerini kapsayan bu program, 2020 yılında Intel'in ele aldığı CVE'lerin (ortak zayıflık ve maruziyetler) neredeyse yarısının, yani 231'den 105'inin, bu program aracılığıyla bildirildiğini ortaya koydu.

Önceki program, zayıflıkları dört kategoriye ayırarak fiyatlandırıyordu: 1. seviye 2.000 ile 100.000 dolar arasında, 2. seviye 1.000 ile 30.000 dolar arasında, 3. seviye 500 ile 10.000 dolar arasında ve 4. seviye 250 ile 5.000 dolar arasında ödül sunuyordu. Intel, 2025 yılının ortalarından itibaren web hizmetlerini de kapsayacak şekilde programın kapsamını genişletmeyi planlıyordu, ancak Ocak 2023'te yaptığı bir güncellemeyle "geliştirilmiş ödül ve bonus kriterlerini" değerlendirdiğini duyurdu. Ancak, sekiz ay içinde bu bountylardan askıya alma aşamasına geçildi.

Güvenlik Raporları ve Yapay Zeka Etkisi

Son dönemde, Linux çekirdeği gibi açık kaynak projelerine gelen güvenlik raporlarının sayısında büyük bir artış yaşandı. Bu durum, yapay zeka destekli hata tespitinin etkili bir faktör olabileceğini düşündürüyor. Linux çekirdeği için bildirilen CVE sayısı, her sürümde yaklaşık 2.000'e yaklaşarak dört katına çıktı. Linus Torvalds, yapay zeka ile ilgili raporların yönetilmesinin neredeyse imkansız hale geldiğini belirtmişti.

HackerOne'ın Internet Bug Bounty (IBB) programı da 27 Mart itibarıyla başvuruları durdurmuştu. HackerOne, yapay zeka destekli araştırmanın güvenlik açıklarını tespit etme hızını artırdığını ifade etti. Ancak, bu durumun donanım ve firmware için aynı derecede etkili olup olmadığı belirsizliğini koruyor.

Gelecek Adımlar ve Araştırmacılar için Yeni Fırsatlar

Intel'in bu durumu kalıcı hale getirip getirmeyeceği, hızlı değişen teknoloji dünyasında dikkatle izlenmesi gereken bir konu. Araştırmacılar, yeni program aracılığıyla zayıflıkları bildirmeye devam edebiliyor; ancak bu programda ödül sunulmadığı için katılımcılar için cazibesi azalıyor. Öte yandan, AMD'nin de Intigriti programının askıya alındığı görülüyor.

Sonuç olarak, yapay zeka araçları, son zamanlarda yaşanan bu olaylarda bir etken olabilir. Ancak, bu durumun gelecekte nasıl şekilleneceği ve şirketlerin güvenlik açıklarını nasıl ele alacağı merak konusu.

Sık Sorulan Sorular

Intel'in hata avı programı neden askıya alındı?

Intel, programın askıya alındığına dair bir açıklama yapmadı, ancak yapay zeka etkisinin rol oynamış olabileceği düşünülüyor.

Yeni Intigriti programında ödül var mı?

Hayır, Intigriti programı ödül sunmayan bir sorumlu açıklama programı olarak tanımlanıyor.

KaynakBu haber, Tom's Hardware tarafından yayımlanan haber esas alınarak TeknolojiOG editörleri tarafından Türkçe olarak yeniden yazılmıştır.
Kaynağı gör

Yorumlar 0

Yorum kuralları

Henüz yorum yok. İlk yorumu siz yapın.

Siber Güvenlik kategorisinden

Tümü