インテル、バグ報奨金プログラム拡大–"エリート"ハッカーのグループによる脆弱性発見を強化へ

今回は「インテル、バグ報奨金プログラム拡大–"エリート"ハッカーのグループによる脆弱性発見を強化へ」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 インテルは米国時間2月2日、「Project Circuit Breaker」という新たな取り組みで、同社のバグ報奨金プログラムを拡大すると発表した。

 このプロジェクトは、「エリート」ハッカーのコミュニティが参集し、Intelのファームウェア、ハイパーバイザー、GPU、チップセットなどに潜む脆弱性の発見に取り組む。同社によると、このプログラムは「特定の新しいプラットフォームや技術で対象を定めたタイムボックスイベントをホストし、トレーニングを提供するとともに、Intelのエンジニアとより実践的な協業の機会を生み出す」ことで、Intelの既存のオープンなバグ報奨金プログラムを拡大、深化させる狙いがある。

 「Camping with Tigers」と銘打った最初のProject Circuit Breakerイベントが2021年12月にスタートしており、20人のセキュリティ研究者グループにIntelの「Core i7」プロセッサーを搭載したシステムが提供された。このイベントは5月まで続き、対象となる脆弱性には3つのマイルストーンで報奨金が増額されるという。

 インテルの製品セキュリティインシデント対応チーム(PSIRT)およびバグ報奨金担当ディレクターのKatie Noble氏は、この新しいプログラムが実現したのは、同社の「最先端の研究コミュニティ」のおかげだと述べた。

 「当社がバグ報奨金プログラムに投資し、主宰しているのは、新しく出現するセキュリティ脅威にどう対抗するかという新たな視点を得るためだ。Project Circuit Breakerは、とりわけハードウェアに関して、業界のセキュリティ保証の慣習を強化するため、研究者と協力を進める次のステップだ」(Noble氏)

 インテルのバイスプレジデントで、クライアントセキュリティ&イニシアチブ担当ゼネラルマネジャーを務めるTom Garrison氏は、「当社は最も包括的なセキュリティ機能の開発を目指す中、潜在的な脆弱性を特定、緩和して、製品を継続的に向上させる上で、コミュニティとの緊密な協業がもたらす大きな価値を認識している」と説明した。

 Intelは数年前よりバグ報奨金プログラムを実施している。

 同社によると、2021年にこのプログラムを通じて報告されたものが97件に達したという。また、Intelのセキュリティ専門家は、「Bug Bounty Community of Interest」と「FIRST(Forum of Incident Response and Security Teams)」に活発に貢献している。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
CRANQは外部から移入したテキストソースコードのオーサリングを楽にするビジュアルIDE
ソフトウェア
2021-08-13 08:22
フェイスブックが緊急事態のインドでコロナワクチン接種場所探しツールを展開、11億円寄付も
パブリック / ダイバーシティ
2021-05-05 10:38
IT人材が不足する日本でDXをどう進めるか–官民学のトップが議論
IT関連
2021-06-03 17:49
「お母さん、今日は英会話の日だよね!」 フォートナイトで学ぶ“eスポーツ英会話教室”が小中学生に人気 (1/2 ページ)
くわしく
2021-02-04 19:04
オンラインワークスペースNotionの障害はフィッシング苦情が原因
ネットサービス
2021-02-17 02:52
姫路市、AI音声認識で児童相談記録作成時間を削減–相談後の対応の質向上に期待
IT関連
2024-06-08 01:17
スクエニがNFTシール「資産性ミリオンアーサー」ティザーサイト公開、LINE Blockchain採用しLINEが二次流通市場を構築
ブロックチェーン
2021-06-10 03:06
開発者はリモートワークを望んでいる–企業が把握するべき効用とデメリット
IT関連
2022-01-25 09:55
ビル・ゲイツ氏、27年連れ添ったメリンダさんとの離婚を発表
企業・業界動向
2021-05-05 22:03
東証がSREによるレジリエンス向上に挑む理由。過去のシステム障害から何を学んだのか?(後編) ソフトウェア品質シンポジウム2022
SRE
2022-09-28 18:10
Google Doodleが東京五輪にちなんだミニゲームに 制作はSTUDIO4℃
アプリ・Web
2021-07-24 18:58
使われなくなった法人向けWindows PCをChromebookにして学習支援団体に寄付 北海道IT推進協会
ネットトピック
2021-06-23 18:38
元Riot Games開発者によるファンタジー系コミュニティシムMMO「Palia」が新たに約33億円調達
ゲーム / eSports
2021-07-06 23:02
NTTグループ、在宅勤務を全国どこでも可能に–居住地の自由度高める
IT関連
2022-06-26 20:06