🔍
SON DAKİKA iPhone 18 Pro Max söküldü: ABD'de hâlâ Qualcomm modemi çıktı Eczacı Günlükleri 3. Sezon Geliyor: Maomao'nun En Büyük Yılı Bakır Borular ve Blowtorch ile Buharlı PC: Ryzen 7 9800X3D ve RX 9070 XT John Wick Tarzı Aksiyon ve Armored Core Roguelike: Yeni Indie Oyunlar CD Projekt, Witcher 4 için REDengine'i bırakma kararını açıkladı: Cyberpunk 2077 ile ilgisi yok Apple'dan şaşırtan hamle: iPhone 18 Pro Max'in bataryası o kadar büyük ki iOS 27'ye yeni özellik geldi SON DAKİKA iPhone 18 Pro Max söküldü: ABD'de hâlâ Qualcomm modemi çıktı Eczacı Günlükleri 3. Sezon Geliyor: Maomao'nun En Büyük Yılı Bakır Borular ve Blowtorch ile Buharlı PC: Ryzen 7 9800X3D ve RX 9070 XT John Wick Tarzı Aksiyon ve Armored Core Roguelike: Yeni Indie Oyunlar CD Projekt, Witcher 4 için REDengine'i bırakma kararını açıkladı: Cyberpunk 2077 ile ilgisi yok Apple'dan şaşırtan hamle: iPhone 18 Pro Max'in bataryası o kadar büyük ki iOS 27'ye yeni özellik geldi
🖥️ Donanım

Intel, 4,8 Milyon TL'ye Kadar Ödeyen Bug Bounty Programını Askıya Aldı

Intel, hata başına 100.000 dolara kadar ödeme yapan ödül programını sessizce askıya aldı. Yerine gelen Intigriti programı ise hiçbir ödül sunmuyor.

Intel, 4,8 Milyon TL'ye Kadar Ödeyen Bug Bounty Programını Askıya Aldı

Intel'den şok karar: Milyonluk ödüller askıda

Teknoloji devi Intel, güvenlik araştırmacılarına hata başına 100.000 dolara (yaklaşık 4.880.000 TL) kadar ödeme yapan ödül programını askıya aldı. Phoronix'in haberine göre, şirketin Intigriti platformu üzerinden yürüttüğü yeni programda ise hiçbir ödül bulunmuyor. Intel, bu değişikliğin nedenini açıklamadı.

Intel, 4,8 Milyon TL'ye Kadar Ödeyen Bug Bounty Programını Askıya Aldı

Intigriti sitesinde yer alan bilgiye göre, yeni program "ödülsüz bir sorumlu açıklama programı" olarak tanımlanıyor. Eski ödül panosu hâlâ erişilebilir durumda ancak "askıya alındı" ibaresiyle listeleniyor. Intel'in kendi sitesinde ise hâlâ 500 dolardan (yaklaşık 24.000 TL) 100.000 dolara (yaklaşık 4.880.000 TL) kadar ödül verileceği belirtiliyor. Kullanıcılar, bu çelişkili durum karşısında ne olacağını merak ediyor.

2017'den bu yana süren program

Intel'in hata ödül programı ilk olarak 2017'de davet usulüyle başlatıldı ve 2018'de tüm araştırmacılara açıldı. Program; yazılım, donanım, ürün yazılımı ve açık kaynak projelerini kapsıyordu. Şirketin verilerine göre 2020'de ele alınan 231 CVE'nin 105'i, yani neredeyse yarısı bu program sayesinde tespit edilmişti.

Eski ödül panosu, güvenlik açıklarını dört kademeye ayırıyordu:

  • 1. Kademe: 2.000 - 100.000 dolar (yaklaşık 100.000 - 4.880.000 TL)
  • 2. Kademe: 1.000 - 30.000 dolar (yaklaşık 49.000 - 1.465.000 TL)
  • 3. Kademe: 500 - 10.000 dolar (yaklaşık 24.000 - 490.000 TL)
  • 4. Kademe: 250 - 5.000 dolar (yaklaşık 12.000 - 245.000 TL)

Intel, 2025 ortası ile Ekim 2025 arasında programın kapsamını web servislerini de içerecek şekilde genişletmişti. Ancak 6 Ocak'ta Intigriti'de yapılan bir güncellemede, şirketin "gelişmiş ödül ve bonus kriterlerini" değerlendirdiği belirtilmişti. Aradan geçen yaklaşık sekiz ayda süreç, değerlendirmeden askıya almaya dönüştü.

Intel, 4,8 Milyon TL'ye Kadar Ödeyen Bug Bounty Programını Askıya Aldı

Yapay zeka etkisi mi?

Phoronix, Linux çekirdeği ve diğer açık kaynak projelerin güvenlik raporlarıyla "bombalandığını" ve yapay zekanın hata avında rol oynamış olabileceğini öne sürdü. Linux çekirdeği CVE'leri sürüm başına 2.000'e yaklaşmış durumda; bu sayı önceki 500 civarına göre dört kat artış anlamına geliyor ve bakımcılar "tamamen bunalmış" durumda. Linux çekirdeğinin yaratıcısı Linus Torvalds, çekirdek güvenlik listesindeki yinelenen yapay zeka raporlarının "neredeyse tamamen yönetilemez" olduğunu söylemişti. Curl projesi de yapay zeka kaynaklı rapor akını nedeniyle ödül programını kapatmıştı.

Benzer bir durum HackerOne'ın Internet Bug Bounty (IBB) programında da yaşandı; program 27 Mart itibarıyla başvuruları durdurdu. HackerOne, "Yapay zeka destekli araştırma, ekosistem genelinde güvenlik açığı keşfini genişleterek hem kapsamı hem hızı artırıyor" açıklamasını yaptı. Şirket, kuyruktaki başvurular için ödeme yapmaya devam ediyor ve ciddiyete göre 68 ila 2.257 dolar arasında ödül veriyor.

Intel, 4,8 Milyon TL'ye Kadar Ödeyen Bug Bounty Programını Askıya Aldı

Uzmanlar, yapay zekanın yazılım programlarını etkilediğini ancak donanım ve ürün yazılımı için bu etkinin daha az belirgin olabileceğini belirtiyor. Intel'in atacağı sonraki adımlar, bu askıya almanın kalıcı olup olmayacağını gösterecek. Araştırmacılar yeni programa hâlâ güvenlik açığı bildirebiliyor, ancak herhangi bir ödül alamıyorlar.

Öte yandan AMD'nin Intigriti sayfası da bugün itibarıyla askıya alınmış görünüyor; ancak Intigriti'nin otomatik askıya alma mekanizması bulunduğu unutulmamalı. Bu durum, Haziran ayında bir ödül avcısıyla kapsam konusunda yaşanan ödeme anlaşmazlığının ardından geldi. Yapay zeka araçları damgalansa da faydalı oldukları kanıtlandı: OpenAI, Hacktron araştırmacılarına rakip Anthropic'in modelini kullanan bir istismar zinciri keşfi için 6.500 dolar ödül ödedi. Daha önce yapay zekayı "çoğunlukla pazarlama" olarak nitelendiren Torvalds bile artık yapay zekanın "açıkça faydalı" bir araç olduğunu söylüyor.

💬 Yorumlar (0)

Yorumlar, yazan kullanıcıların kendi görüşleridir. Hukuka aykırı içerik bildirimi: admin@alttabzone.com

Henüz yorum yok — ilk yorumu sen yaz!