AMD 推出”漏洞賞金獵人”計劃發現漏洞者最高可獲3萬美元獎勵
AMD 決定以一種令人興奮的方式來對付系統漏洞。該公司正與雲端安全供應商Intigriti合作,啟動一項新的懸賞”漏洞獵殺計畫”。毫無疑問,隨著現代硬體的大量湧入,Bug 和類似問題也隨之廣泛出現。為了應對這個問題,AMD 制定了一項獨特的計劃,讓公眾研究人員和個人參與到活動中來,發現生態系統中的新Bug,以確保生態系統的穩定性。
此外,AMD還透露了一個獎勵機制,根據該機制,參與活動的人員將獲得現金獎勵,獎金根據所發現漏洞的嚴重程度和各自的等級而有所不同。以下是「漏洞獵人」的獎勵方式:
圖片來源:IntigritiIntigriti
其實,漏洞賞金在業界並不新鮮,因為它是公司應對漏洞的好方法,無需在檢測過程中投入太多。通常情況下,個人首先要深入生態系統檢測某個特定的漏洞,完成檢測後,他們就會向組織發送一份報告,詳細描述漏洞並揭露其潛在影響。在此基礎上,實施賞金計畫的組織會根據多種因素(其中之一是漏洞嚴重性)給予獵人相應的獎勵。
有趣的是,Google的”漏洞獎勵計劃”(VRP)過去在漏洞賞金領域取得了成功。根據該計劃,Google總共向研究人員獎勵了3,100 萬美元,透過該計劃,Android生態系統中的多個漏洞也被檢測到並得到緩解。眾所周知,特斯拉和Meta 等主流公司也推出了類似的計劃,因為這對研究人員和公司來說都是雙贏的局面。
由於AMD擴大了範圍,現在允許公共研究人員參與這一過程中,因此我們很有興趣繼續觀察AMD 的新漏洞懸賞計畫能取得什麼樣的成果。