Intel suspende su programa de recompensas por vulnerabilidades de hasta 100.000 dólares
La compañía ha cerrado el bounty que pagaba hasta 100.000 dólares por fallo y lo ha sustituido por un esquema sin incentivos monetarios

Intel ha detenido el programa de recompensas que pagaba hasta 100.000 dólares por vulnerabilidad descubierta. La medida se ha hecho efectiva sin anuncio oficial y, según el sitio de Intigriti, el nuevo esquema es un programa de divulgación responsable sin pagos.
Phoronix confirmó que la tabla de recompensas sigue visible pero marcada como suspendida. Intel no ha ofrecido una explicación pública sobre la decisión, ni ha indicado si planea reabrir el programa bajo otras condiciones.
Para los equipos de seguridad y los investigadores externos, la noticia implica que ya no habrá incentivos económicos directos para reportar bugs a Intel. Eso podría reducir la cantidad de hallazgos reportados, aunque el cambio también simplifica la gestión interna al eliminar la necesidad de evaluar pagos.
Queda por ver si Intel implementará algún otro mecanismo de reconocimiento, como acceso a información privilegiada o colaboraciones estratégicas, o si simplemente confiará en los canales de divulgación tradicionales. Mientras tanto, los profesionales de seguridad deberán ajustar sus procesos de reporte y buscar alternativas de recompensa en otros fabricantes.
En cualquier caso, la suspensión del bounty afecta a la comunidad de investigación de vulnerabilidades y a los equipos de respuesta de Intel, que deberán reconfigurar sus flujos de trabajo sin la presión de un programa de pagos.

