Notebookcheck Logo

Intel stoppt vorerst sein 100.000-Dollar-Bug-Bounty-Programm

Das Intel-Logo.
ⓘ Intel
Das Intel-Logo.
Intel hat sein langjähriges Bug-Bounty-Programm offiziell ausgesetzt und damit Geldprämien von bis zu 100.000 US-Dollar gestrichen. Stattdessen setzt das Unternehmen auf der Plattform Intigriti nun auf ein System zur Meldung von Sicherheitslücken ohne finanzielle Belohnung. Das 2017 gestartete Programm galt einst als wichtiger Bestandteil von Intels proaktiver Sicherheitsstrategie und war allein im Jahr 2020 für die Identifizierung von fast der Hälfte der vom Unternehmen behobenen Schwachstellen verantwortlich.

Intel hat sein langjähriges Bug-Bounty-Programm ausgesetzt und ist auf der Plattform Intigriti zu einem neuen System für die Meldung von Sicherheitslücken übergegangen, das keine finanziellen Belohnungen mehr vorsieht. Zuvor zahlte Intel Sicherheitsforschern bis zu 100.000 US-Dollar für das Aufdecken von Schwachstellen. Der aktualisierte Auftritt des Unternehmens auf Intigriti wird nun ausdrücklich als Responsible-Disclosure-Programm ohne Prämien geführt.

Sicherheitsforscher können weiterhin Schwachstellen melden, die sie in Intel-Hardware, Firmware, Software und Open-Source-Projekten entdecken, erhalten dafür jedoch keine finanzielle Vergütung mehr. Das ursprüngliche Bug-Bounty-Programm startete 2017 zunächst nur auf Einladung und wurde 2018 für alle Sicherheitsforscher geöffnet. Es erwies sich als äußerst effektiv dabei, kritische Sicherheitslücken zu schließen, bevor böswillige Akteure sie ausnutzen konnten.

Intel hat die Initiative durch ein System zur verantwortungsvollen Offenlegung auf der Intigriti-Plattform ersetzt, das Meldungen von Sicherheitslücken entgegennimmt, jedoch keine finanziellen Belohnungen bietet.

Allein im Jahr 2020 stammte fast die Hälfte der von Intel bearbeiteten Common Vulnerabilities and Exposures (CVEs) direkt aus diesem Programm. Die Prämien waren in vier Stufen unterteilt und reichten von 250 US-Dollar für kleinere Schwachstellen bis hin zu 100.000 US-Dollar für besonders schwerwiegende Sicherheitslücken. Noch Anfang 2025 erklärte Intel, man prüfe erweiterte Kriterien für das Bug-Bounty-Programm. Die nun erfolgte Aussetzung kommt für die Cybersicherheits-Community daher überraschend.

Intel selbst hat bislang keinen offiziellen Grund für die Aussetzung genannt. Entwicklungen in der Branche deuten jedoch darauf hin, dass der zunehmende Einsatz von KI eine Rolle spielen könnte. Open-Source-Projekte sehen sich zuletzt mit einer massiven Flut von Sicherheitsmeldungen konfrontiert, die mithilfe von KI-Tools erstellt werden. Beim Linux-Kernel ist die Zahl der CVEs von rund 500 pro Release auf nahezu 2.000 gestiegen, was die Maintainer zunehmend überfordert. Linux-Schöpfer Linus Torvalds erklärte kürzlich, dass doppelte, KI-generierte Meldungen die Verwaltung von Sicherheitslisten nahezu unmöglich gemacht hätten. Auch das Open-Source-Projekt Curl stellte sein eigenes Bug-Bounty-Programm ein, nachdem es mit einer Flut minderwertiger automatisierter Meldungen konfrontiert worden war.

Auch das Internet Bug Bounty Program von HackerOne pausierte Anfang dieses Jahres die Annahme neuer Meldungen und verwies ausdrücklich darauf, dass KI-gestützte Sicherheitsforschung die Entdeckung von Schwachstellen rasant beschleunige und das System dadurch überlastet werde. Es erscheint daher durchaus wahrscheinlich, dass Intel mit einer ähnlichen Flut automatisierter Meldungen konfrontiert ist und die finanziellen Anreize vorerst ausgesetzt hat, um das Volumen besser bewältigen zu können. Sicherheitsforscher, die Intel-Technologien analysieren, müssen ihre Funde vorerst ohne Aussicht auf eine finanzielle Belohnung einreichen.

Google LogoAls bevorzugte Quelle auf Google hinzufügen
Mail Logo

Keine Kommentare zum Artikel

Fragen, Anregungen, zusätzliche Informationen zu diesem Artikel? - Uns interessiert Deine Meinung (auch ohne Anmeldung möglich)!
Keine Kommentare zum Artikel / Antworten

static version load dynamic
> Notebook Test, Laptop Test und News > News > Newsarchiv > News 2026-09 > Intel stoppt vorerst sein 100.000-Dollar-Bug-Bounty-Programm
Autor: Antony Muchiri, 20.09.2026 (Update: 20.09.2026)