Intel предлагает $250 тыс за поиск уязвимостей

Intel предлагает $250 тыс за поиск уязвимостей

Intel предлагает $250 тыс за поиск уязвимостей

Корпорация Intel приняла решение поднять сумму премий, выплачиваемых за обнаружение серьезных уязвимостей до $250 000. Это касается брешей, с помощью которых можно получить доступ к конфиденциальной информации без прямой атаки на объект, хранящий эту информацию. Действие этой акции продлится до 31 декабря 2018 года.

Напомним, что почти год назад (17 марта 2017 года) Intel запустила программу вознаграждений за обнаруженные дыры в безопасности. Тогда цифры были более скромные — за недостатки в программном обеспечении корпорация выплачивала до $7 500, за дыры в микрокоде прошивок до $10 000, а также до $30 000 за проблемы в процессорах, SSD, контроллерах и сетевых устройствах.

Однако минусом программы Bug Bounty в исполнении Intel была ее реализация по приглашению, то есть сторонний эксперт не мог обратиться к компании с найденной дырой в безопасности.

Ситуация изменилась благодаря обнаруженным в начале января уязвимостям в процессорах Meltdown и Spectre, которые затронули также процессоры Intel. Именно из-за таких серьезных проблем безопасности корпорация приняла решение изменить свой подход к реализации программы вознаграждения за найденные уязвимости.

Помимо увеличенных премий за похожие на Meltdown и Spectre бреши, Intel также подняла сумму за прочие недостатки до $100 000 и, более того, сделала программу открытой для сторонних специалистов.

Остались только следующие требования к желающим сообщить об уязвимостях: им должно быть не меньше 18 лет, они или их родственники не должны работать в Intel или филиалах компании, они не должны находиться в санкционных списках США, их страна проживания не должна быть под эмбарго США.

Комитет Госдумы уличили в использовании ChatGPT

В пояснительной записке к законопроекту «О государственной поддержке молодёжных и детских общественных объединений» обнаружили следы использования ChatGPT. В одной из ссылок присутствовала характерная метка, которую оставляет зарубежный чат-бот.

Об этом сообщил портал Rozetked, ссылаясь на многочисленные обсуждения в соцсетях и телеграм-каналах.

История быстро получила широкий резонанс. Так, член СПЧ, глава проекта «Белый Интернет», профессор МГИМО Элина Сидоренко назвала произошедшее вопиющим случаем:

«Ну вот и приехали. ИИ в пояснительных записках Госдумы — открыто, без стеснения и стыда… А ведь это не просто констатация невнимательности аппарата Госдумы, это показатель того, что данные сливаются в американский ИИ, это становится нормой, никто не задумывается о безопасности данных».

Пост Сидоренко перепостил и официальный телеграм-канал Совета при Президенте по развитию гражданского общества и правам человека.

Ранее ФСТЭК отнесла утечки данных к числу наиболее специфичных рисков, связанных с использованием ИИ, включая генеративные модели. С декабря 2025 года такие угрозы включены в базу данных угроз (БДУ) регулятора.

В то же время комитет Госдумы по молодёжной политике опроверг использование чат-бота при подготовке текста законопроекта. При этом там признали, что один из сотрудников аппарата применял ChatGPT на этапе поиска и анализа материалов.

«Материалы к законопроекту готовились на протяжении двух лет исключительно депутатами совместно с командой юристов аппарата комитета. Сама пояснительная записка написана человеком, что подтверждается анализом, проведённым рекомендованным к использованию в государственных органах российским ИИ-ассистентом GigaChat. При этом подготовка законопроекта — настолько сложная и профессиональная задача, что ИИ в принципе не способен с ней справиться», — заявили в пресс-службе Комитета Госдумы по молодёжной политике.

RSS: Новости на портале Anti-Malware.ru