ახალი პროგრამა მკვლევრებს ხარვეზების გაგზავნის საშუალებას აძლევს, თუმცა ჯილდოს აღარ გასცემს.
Intel suspends bug bounty program that paid up to $100,000 per flaw — new Intigriti disclosure program offers no rewards
წყარო: Toms Hardware. ქართული თარგმანი — შიკრიკი.

ტექსტი ავტომატურად ითარგმნა. წყარო: Toms Hardware.
Intel-ის საიტზე კვლავ გამოქვეყნებულია ჯილდოების პროგრამის პირობები. იქ ჯილდო 500-დან 100 000 დოლარამდეა და ანგარიშის ხარისხსა და სხვა გარემოებებზეა დამოკიდებული. პროგრამა 2017 წელს მხოლოდ მიწვეული მკვლევრებისთვის ამოქმედდა, 2018 წელს კი ყველასთვის გაიხსნა. ის პროგრამულ უზრუნველყოფას, აპარატურას, ჩაშენებულ პროგრამებსა და ღია კოდის პროექტებს მოიცავდა. Intel-ის თქმით, 2020 წელს აღმოფხვრილი 231 CVE-დან თითქმის ნახევარი, 105, ჯილდოების პროგრამით მიიღეს.
ძველი პროგრამა მოწყვლადობებს ოთხ დონედ ყოფდა და შესაბამის თანხებს გასცემდა: პირველი დონე 2 000-დან 100 000 დოლარამდე, მეორე 1 000-დან 30 000 დოლარამდე, მესამე 500-დან 10 000 დოლარამდე, ხოლო მეოთხე 250-დან 5 000 დოლარამდე. Intel-მა 2025 წლის შუა პერიოდიდან 2025 წლის ოქტომბრამდე პროგრამა ვებმომსახურებებზეც გაავრცელა. თუმცა კომპანიამ Intigriti-ზე 6 იანვრის განახლებაში აღნიშნა, რომ „გაუმჯობესებულ ჯილდოსა და ბონუსის კრიტერიუმებს“ აფასებდა. დაახლოებით რვა თვეში ჯილდოების შეფასება პროგრამის შეჩერებით დასრულდა.
გამოცემის ვარაუდით, შესაძლოა, ხელოვნური ინტელექტის გამოყენებით ხარვეზების ძიებამ გარკვეული როლი ითამაშა. Linux-ის ბირთვისა და ღია კოდის სხვა პროექტებს უსაფრთხოების ანგარიშები „აწყდება“. Linux-ის ბირთვის CVE-ების რაოდენობა თითოეულ გამოშვებაში 2 000-ს მიუახლოვდა, რაც დაახლოებით 500-თან შედარებით ოთხჯერ მეტია. პროექტების ზედამხედველები „სრულიად გადატვირთულები“ არიან. Linux-ის ბირთვის შემქმნელმა ლინუს ტორვალდსმა განაცხადა, რომ ბირთვის უსაფრთხოების სიაში ხელოვნური ინტელექტით შექმნილი დუბლირებული ანგარიშების მართვა „თითქმის სრულიად შეუძლებელია“. მაგალითად, Curl-მა ხელოვნური ინტელექტით გენერირებული უხარისხო მასალის მოზღვავების გამო ჯილდოების პროგრამა დახურა.
შედარებისთვის, HackerOne-ის Internet Bug Bounty-ის (IBB) პროგრამამ განაცხადების მიღება 27 მარტიდან შეაჩერა. HackerOne-მა პროგრამის გვერდზე განაცხადა: „ხელოვნური ინტელექტის დახმარებით ჩატარებული კვლევა მოწყვლადობების აღმოჩენას მთელ ეკოსისტემაში აფართოებს და დაფარვასა და სიჩქარეს ზრდის“. HackerOne რიგში მყოფ განაცხადებზე კვლავ გასცემს 68-დან 2 257 დოლარამდე ჯილდოს, რომელიც სიმძიმის მიხედვით განისაზღვრება. ეს ამყარებს მოსაზრებას, რომ ხელოვნურმა ინტელექტმა პროგრამული უზრუნველყოფის პროგრამებზე გავლენა მოახდინა. თუმცა აპარატურისა და ჩაშენებული პროგრამების შემთხვევაში მისი გავლენა შეიძლება ნაკლებად მნიშვნელოვანი იყოს.
სწრაფად ცვალებად გარემოში Intel-ის შემდგომი ნაბიჯები აჩვენებს, გახდება თუ არა შეჩერება მუდმივი. მკვლევრებს ახალი პროგრამით მოწყვლადობების გაგზავნა კვლავ შეუძლიათ, მაგრამ მათთვის ჯილდო გათვალისწინებული არ არის. AMD-ის Intigriti-ის გვერდის შემოწმება აჩვენებს, რომ მისი პროგრამაც შეჩერებულია. თუმცა Intigriti-ს ავტომატური შეჩერების მექანიზმი აქვს. ამას ივნისში ჯილდოს მაძიებელთან პროგრამის მოქმედების ფარგლების შესახებ გადახდასთან დაკავშირებული დავა უძღოდა წინ.

ChatGPT-6 Astra cracks 108-year-old unsolved WWI German code for the first time — radio message sharing enemy movement intelligence had evaded decoding, 1918 Crimean fleet warning verified against HMS Canterbury logs
ხელოვნური ინტელექტის ხელსაწყოების მიმართ უნდობლობისა და ბოლო მოვლენებში მათი შესაძლო როლის მიუხედავად, ისინი სასარგებლოც აღმოჩნდა. ხელოვნური ინტელექტის კომპანია OpenAI-მ Hacktron-ის მკვლევრებს 6 500 დოლარი გადაუხადა. მათ კონკურენტი Anthropic-ის მოდელის გამოყენებით ექსპლოიტების ჯაჭვი აღმოაჩინეს. ტორვალდსი ხელოვნურ ინტელექტს ადრე უმეტესად მარკეტინგად მიიჩნევდა, თუმცა მას „აშკარად სასარგებლო“ ხელსაწყოც უწოდა. შესაძლოა, სფეროში მისი მიღება გაიზარდოს.
შეადარე თარგმანი გამოცემის ორიგინალურ ტექსტს.
გამოქვეყნდა 20 სექტემბერი, 2026
Hacker turns 25 cents into 46 billion fake Bitcoins to steal $770,000 — Symbiosis DeFi exchange bit by lack of basic bounds checking in smart contract

AMD shares first official benchmarks for EPYC 'Venice' CPUs, targets Nvidia — company claims 256-core chip is more than twice as fast as Nvidia Vera, 96-core model 20% faster per-core

Trump says US will form 'AI Force' and appoint an artificial intelligence tsar

Compsci grads facing recession-like job prospects thanks to AI

Gefälschte GitHub-Repositorys: Neue Infostealer-Variante
კომენტარი (0)
გაგვიზიარე შენი აზრი.
კომენტარები ავტომატურად მოწმდება.
აზრის გასაზიარებლად შექმენი ანგარიში ან შედი.
კომენტარები ჯერ არ არის. დაწერე პირველი.