インテル、バグ報奨金プログラム拡大–"エリート"ハッカーのグループによる脆弱性発見を強化へ

今回は「インテル、バグ報奨金プログラム拡大–"エリート"ハッカーのグループによる脆弱性発見を強化へ」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 インテルは米国時間2月2日、「Project Circuit Breaker」という新たな取り組みで、同社のバグ報奨金プログラムを拡大すると発表した。

 このプロジェクトは、「エリート」ハッカーのコミュニティが参集し、Intelのファームウェア、ハイパーバイザー、GPU、チップセットなどに潜む脆弱性の発見に取り組む。同社によると、このプログラムは「特定の新しいプラットフォームや技術で対象を定めたタイムボックスイベントをホストし、トレーニングを提供するとともに、Intelのエンジニアとより実践的な協業の機会を生み出す」ことで、Intelの既存のオープンなバグ報奨金プログラムを拡大、深化させる狙いがある。

 「Camping with Tigers」と銘打った最初のProject Circuit Breakerイベントが2021年12月にスタートしており、20人のセキュリティ研究者グループにIntelの「Core i7」プロセッサーを搭載したシステムが提供された。このイベントは5月まで続き、対象となる脆弱性には3つのマイルストーンで報奨金が増額されるという。

 インテルの製品セキュリティインシデント対応チーム(PSIRT)およびバグ報奨金担当ディレクターのKatie Noble氏は、この新しいプログラムが実現したのは、同社の「最先端の研究コミュニティ」のおかげだと述べた。

 「当社がバグ報奨金プログラムに投資し、主宰しているのは、新しく出現するセキュリティ脅威にどう対抗するかという新たな視点を得るためだ。Project Circuit Breakerは、とりわけハードウェアに関して、業界のセキュリティ保証の慣習を強化するため、研究者と協力を進める次のステップだ」(Noble氏)

 インテルのバイスプレジデントで、クライアントセキュリティ&イニシアチブ担当ゼネラルマネジャーを務めるTom Garrison氏は、「当社は最も包括的なセキュリティ機能の開発を目指す中、潜在的な脆弱性を特定、緩和して、製品を継続的に向上させる上で、コミュニティとの緊密な協業がもたらす大きな価値を認識している」と説明した。

 Intelは数年前よりバグ報奨金プログラムを実施している。

 同社によると、2021年にこのプログラムを通じて報告されたものが97件に達したという。また、Intelのセキュリティ専門家は、「Bug Bounty Community of Interest」と「FIRST(Forum of Incident Response and Security Teams)」に活発に貢献している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
シスコ、「Webex Contact Center」にIMImobile統合–強力な顧客体験、"CXaaS"実現へ
IT関連
2021-04-02 08:17
さくらインターネットとOLIENT TECH、高専生向けプログラムを「さくらのクラウド」上で提供
IT関連
2024-04-17 08:09
企業の業務プロセス改革を支えるCelonisの野望とは–最高収益責任者のミラノ氏
IT関連
2023-03-28 17:15
テレビ、映画、CM制作会社の給与支払いのDXを進める「Wrapbook」がシリーズAで29.4億円調達
その他
2021-03-11 06:55
第5回:Sales DX総点検–カスタマーサクセスで顧客とのつながりを再設計
IT関連
2022-12-13 21:22
自動車の都デトロイトは今もハードウェアスタートアップにとってハードモード
ハードウェア
2021-04-14 18:42
ロシアのハッカー、「ChatGPT」の制限回避を狙う–Check Pointが確認
IT関連
2023-02-14 22:51
NTTぷらら「個人情報流出の可能性は極めて低い」–NTTロジスコと外部専門機関が調査
IT関連
2021-07-10 19:31
Braveが非中央集権Webをブラウズする「IPFS」をサポート 政府で禁じられたサイトへもアクセス可能に
アプリ・Web
2021-01-22 00:44
バカンとウーマンズ、女性個室トイレを活用し女性特有の健康問題を啓発、ウェルビーイングチャンネルを共同開発・配信
IT関連
2022-03-09 23:14
第2回:社員の健康状態や組織の課題をどのように可視化するのか
IT関連
2024-04-11 16:40
Amazon、アレクサのウェイクワードや声、機能などカスタマイズできる「Alexa Custom Assistant」発表
クラウドユーザー
2021-01-19 08:49
Blockdaemon、日本でブロックチェーンの取り組みを拡大・強化
IT関連
2023-05-20 05:04
電子契約の導入に備えている自治体は約4割–GMOグローバルサイン・HDとうるるが調査
IT関連
2022-06-25 17:07