Intel deja de pagar por reportar fallas de seguridad después de casi una década

Intel deja de pagar por reportar fallas de seguridad después de casi una década

Intel apagó su programa de recompensas por vulnerabilidades, el que durante casi una década pagó hasta 100.000 dólares a quienes encontraban fallas graves en sus procesadores, firmware y software. La empresa lo reemplazó por una iniciativa nueva en Intigriti que no ofrece un peso: solo pide que los investigadores reporten los problemas “de forma responsable” a cambio de nada.

El mensaje es claro: seguir reportando, pero sin cobrar un centavo.

El programa original arrancó en 2017 de manera privada y se abrió al público en 2018. Pagaba en cuatro escalones según la gravedad: de 2.000 a 100.000 dólares por los bugs más críticos, hasta apenas 250 dólares por los de menor impacto. No era joda: en 2020, casi la mitad de las 231 vulnerabilidades que Intel corrigió (105 en total) llegaron por esa vía, con más de 250 investigadores activos reportando de forma regular.

Intel no dio ninguna explicación oficial del cambio. La que circula entre medios especializados como Phoronix y Tom’s Hardware apunta a la avalancha de reportes generados con IA que viene complicando a varias empresas de software: Linux, por ejemplo, recibe cerca de 2.000 CVEs por cada versión, buena parte de dudosa calidad, y filtrar el ruido real del generado por bots se volvió un trabajo aparte. Todavía no está confirmado que sea la causa puntual acá, pero el timing coincide: en enero la empresa todavía evaluaba mejorar las recompensas, y ocho meses después las eliminó directamente.

Para los cazadores de bugs que dependían de Intel como fuente de ingresos, el mensaje es claro: seguir reportando, pero sin cobrar un centavo.

CATEGORIES

COMMENTS

Wordpress (0)
Disqus ( )