Categories: ForschungInnovation

Intel erweitert Bug Bounty-Programm

Das Intel Projekt „Project Circuit Breaker“  soll eine Elite-Gruppe von Hackern einbeziehen, um nach Schwachstellen in Intels Firmware, Hypervisoren, GPUs, Chipsätzen und mehr zu suchen. Laut Intel umfasst das Programm „gezielte, zeitlich begrenzte Veranstaltungen zu bestimmten neuen Plattformen und Technologien, die Schulungen und Möglichkeiten für eine engere Zusammenarbeit mit Intel-Ingenieuren bieten.“ Ein geheimes Labor mit alter Hardware soll bei der Suche nach Fehlern helfen.

Die erste Veranstaltung des Project Circuit Breaker, „Camping with Tigers“, begann im Dezember und umfasst 20 Forscher, die Systeme mit Intel Core i7 Prozessoren erhielten. Die Veranstaltung wird im Mai enden, und Intel sagte, dass Bounty-Multiplikatoren bei drei Meilensteinen für berechtigte Schwachstellen angeboten werden.

Katie Noble, Direktorin von Intels Product Security Incident Response Team (PSIRT) und Bug Bounty, sagte, das neue Programm sei durch der hochmodernen Forschungsgemeinschaft des Unternehmens möglich.

„Dieses Programm ist Teil unserer Bemühungen, Sicherheitsforscher dort zu treffen, wo sie sind, und ein sinnvolles Engagement zu schaffen“, sagte Noble. „Wir investieren in und veranstalten Bug-Bounty-Programme, weil sie neue Perspektiven für die Bekämpfung aufkommender Sicherheitsbedrohungen eröffnen – und das Project Circuit Breaker ist der nächste Schritt in der Zusammenarbeit mit Forschern, um die Sicherheitspraktiken der Industrie zu stärken, insbesondere im Bereich der Hardware.“

Tom Garrison, Vice President und General Manager of Client Security Strategy & Initiatives bei Intel, fügte hinzu: „Während wir uns bemühen, die umfassendsten Sicherheitsfunktionen zu entwickeln, erkennen wir auch den unglaublichen Wert einer engeren Zusammenarbeit mit der Community, um potenzielle Schwachstellen zu identifizieren und sie für die laufende Verbesserung unserer Produkte zu entschärfen.

Intel erklärte, dass 97 von 113 extern gefundenen Schwachstellen im Jahr 2021 über das Bug Bounty-Programm von Intel gemeldet wurden. Die Sicherheitsexperten des Unternehmens sind auch Teil der Bug Bounty Community of Interest und des Forum of Incident Response and Security Teams.

ZDNet.de Redaktion

Recent Posts

Bericht: Neue Finanzierungsrunde bewertet OpenAI mit mehr als 100 Milliarden Dollar

Als Geldgeber sind Apple, Microsoft und Nvidia im Gespräch. OpenAI sucht angeblich frisches Geld zum…

2 Tagen ago

Wieviel Datenschutz bietet mein Device wirklich?

BSI veröffentlicht IT-Sicherheitskennzeichen für mobile Endgeräte. Wirtschaft und Zivilgesellschaft konnten Kriterien dafür mit bestimmen.

3 Tagen ago

8 von 10 Unternehmen von IT-Angriffen betroffen

Laut Bitkom-Studie beläuft sich der Gesamtschaden auf rund 267 Milliarden Euro. China werde zum Standort…

3 Tagen ago

Google schließt vier schwerwiegende Lücken in Chrome

Sie erlauben unter Umständen eine Remotecodeausführung. Updates stehen für Chrome für Windows, macOS, Linux und…

3 Tagen ago

Neue Management-Möglichkeiten für Apple-Geräte

Apple hat auf der WWDC einige Neuerungen für das Gerätemanagement vorgestellt. Eine Einordnung von Surendiran…

3 Tagen ago

Angriffe auf anfällige Windows-Treiber nehmen zu

Kaspersky ermittelt einen Anstieg der Anzahl der Attacken um 23 Prozent. Anfällige Treiber lassen sich…

3 Tagen ago