Intel'den şok karar: Milyonluk ödüller askıda
Teknoloji devi Intel, güvenlik araştırmacılarına hata başına 100.000 dolara (yaklaşık 4.880.000 TL) kadar ödeme yapan ödül programını askıya aldı. Phoronix'in haberine göre, şirketin Intigriti platformu üzerinden yürüttüğü yeni programda ise hiçbir ödül bulunmuyor. Intel, bu değişikliğin nedenini açıklamadı.

Intigriti sitesinde yer alan bilgiye göre, yeni program "ödülsüz bir sorumlu açıklama programı" olarak tanımlanıyor. Eski ödül panosu hâlâ erişilebilir durumda ancak "askıya alındı" ibaresiyle listeleniyor. Intel'in kendi sitesinde ise hâlâ 500 dolardan (yaklaşık 24.000 TL) 100.000 dolara (yaklaşık 4.880.000 TL) kadar ödül verileceği belirtiliyor. Kullanıcılar, bu çelişkili durum karşısında ne olacağını merak ediyor.
2017'den bu yana süren program
Intel'in hata ödül programı ilk olarak 2017'de davet usulüyle başlatıldı ve 2018'de tüm araştırmacılara açıldı. Program; yazılım, donanım, ürün yazılımı ve açık kaynak projelerini kapsıyordu. Şirketin verilerine göre 2020'de ele alınan 231 CVE'nin 105'i, yani neredeyse yarısı bu program sayesinde tespit edilmişti.
Eski ödül panosu, güvenlik açıklarını dört kademeye ayırıyordu:
- 1. Kademe: 2.000 - 100.000 dolar (yaklaşık 100.000 - 4.880.000 TL)
- 2. Kademe: 1.000 - 30.000 dolar (yaklaşık 49.000 - 1.465.000 TL)
- 3. Kademe: 500 - 10.000 dolar (yaklaşık 24.000 - 490.000 TL)
- 4. Kademe: 250 - 5.000 dolar (yaklaşık 12.000 - 245.000 TL)
Intel, 2025 ortası ile Ekim 2025 arasında programın kapsamını web servislerini de içerecek şekilde genişletmişti. Ancak 6 Ocak'ta Intigriti'de yapılan bir güncellemede, şirketin "gelişmiş ödül ve bonus kriterlerini" değerlendirdiği belirtilmişti. Aradan geçen yaklaşık sekiz ayda süreç, değerlendirmeden askıya almaya dönüştü.

Yapay zeka etkisi mi?
Phoronix, Linux çekirdeği ve diğer açık kaynak projelerin güvenlik raporlarıyla "bombalandığını" ve yapay zekanın hata avında rol oynamış olabileceğini öne sürdü. Linux çekirdeği CVE'leri sürüm başına 2.000'e yaklaşmış durumda; bu sayı önceki 500 civarına göre dört kat artış anlamına geliyor ve bakımcılar "tamamen bunalmış" durumda. Linux çekirdeğinin yaratıcısı Linus Torvalds, çekirdek güvenlik listesindeki yinelenen yapay zeka raporlarının "neredeyse tamamen yönetilemez" olduğunu söylemişti. Curl projesi de yapay zeka kaynaklı rapor akını nedeniyle ödül programını kapatmıştı.
Benzer bir durum HackerOne'ın Internet Bug Bounty (IBB) programında da yaşandı; program 27 Mart itibarıyla başvuruları durdurdu. HackerOne, "Yapay zeka destekli araştırma, ekosistem genelinde güvenlik açığı keşfini genişleterek hem kapsamı hem hızı artırıyor" açıklamasını yaptı. Şirket, kuyruktaki başvurular için ödeme yapmaya devam ediyor ve ciddiyete göre 68 ila 2.257 dolar arasında ödül veriyor.

Uzmanlar, yapay zekanın yazılım programlarını etkilediğini ancak donanım ve ürün yazılımı için bu etkinin daha az belirgin olabileceğini belirtiyor. Intel'in atacağı sonraki adımlar, bu askıya almanın kalıcı olup olmayacağını gösterecek. Araştırmacılar yeni programa hâlâ güvenlik açığı bildirebiliyor, ancak herhangi bir ödül alamıyorlar.
Öte yandan AMD'nin Intigriti sayfası da bugün itibarıyla askıya alınmış görünüyor; ancak Intigriti'nin otomatik askıya alma mekanizması bulunduğu unutulmamalı. Bu durum, Haziran ayında bir ödül avcısıyla kapsam konusunda yaşanan ödeme anlaşmazlığının ardından geldi. Yapay zeka araçları damgalansa da faydalı oldukları kanıtlandı: OpenAI, Hacktron araştırmacılarına rakip Anthropic'in modelini kullanan bir istismar zinciri keşfi için 6.500 dolar ödül ödedi. Daha önce yapay zekayı "çoğunlukla pazarlama" olarak nitelendiren Torvalds bile artık yapay zekanın "açıkça faydalı" bir araç olduğunu söylüyor.
Henüz yorum yok — ilk yorumu sen yaz!