인텔, 버그 바운티 프로그램 종료 발표
요약
인텔이 기존의 고액 보상금 지급 방식의 버그 바운티 프로그램을 종료하고, 보상금이 없는 새로운 책임 공개 프로그램으로 전환했습니다. 이 변화는 보안 취약점 보고에 대한 인텔의 정책 변경을 보여줍니다.
핵심 포인트
- 인텔이 기존의 유료 버그 바운티 프로그램을 중단함.
- 새로운 프로그램은 보상금 없이 '책임 공개' 방식으로 운영됨.
- 보안 보고서가 AI/LLM으로부터 공격받는 추세와 관련 있을 수 있음.
인텔이 버그 바운티 프로그램을 종료하는 듯

Phoronix 독자가 오늘 아침 글을 올렸는데, 인텔이 기존의 버그 바운티 프로그램을 종료하고 보상금이 지급되지 않는 새로운 프로그램으로 시작했다는 것을 발견했기 때문입니다. Intigriti는 하드웨어와 소프트웨어 제품뿐만 아니라 펌웨어, 인텔 오픈소스 프로젝트 등 전반적인 부분을 다루는 인텔의 버그 바운티 프로그램을 호스팅해 온 제공업체였습니다. 기존 인텔 버그 바운티 프로그램은 $500부터 최대 $100,000 USD에 이르는 상금을 지급했습니다.
Intigriti에서 볼 수 있는 인텔의 기존 버그 바운티 프로그램(Intel.com의 보안 보고 프로그램과 연결된 내용 포함)은 현재 '일시 중단됨'으로 표시되고 있습니다.
해당 페이지에서는 프로그램 관련 이전 정보들이 많이 삭제되었습니다. 궁금한 사람들은 Wayback Machine에서 인텔 버그 바운티 프로그램에 대한 이전 정보를 많이 찾아볼 수 있습니다.
한편, 어제부로 인텔은 Intigriti에 새로운 버그 바운티 프로그램을 시작했지만 보상금은 없습니다:
"이것은 바운티가 없는 책임 공개 프로그램입니다."
이번 버그 바운티 프로그램 변경의 공식적인 이유는 없지만, 리눅스 커널이나 다른 오픈소스 프로젝트들이 AI/LLM으로부터 보안 보고서로 공격받고 있는 시점을 고려할 때, 이 변화와 관련이 있을 것이라고 생각하지 않는 사람은 없을 것입니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Phoronix의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기