インテル、バグ撲滅に「エリートハッカー」の協力を仰ぐ

インテル、バグ撲滅に「エリートハッカー」の協力を仰ぐ

Intel は、主に「エリート ハッカー」の採用を目的とした新しい取り組みである Project Circuit Breaker による の拡大を 発表し ました。

インテル、バグ撲滅に「エリートハッカー」の協力を仰ぐ

同社は、ファームウェア、ハイパーバイザー、GPU、チップセットなどのバグを発見しようとするハッカーのコミュニティを形成したいと考えています。

Intel の Project Circuit Breaker バグ プログラムに登場するハッカーの描写。

Project Circuit Breaker は、「特定の新しいプラットフォームとテクノロジー」に関するタイムボックス イベントを提供します。この取り組みに参加する個人はチーム ブルーからトレーニングを受け、「インテルのエンジニアとのより実践的なコラボレーションの機会」が生まれます。

インテル、バグ撲滅に「エリートハッカー」の協力を仰ぐ

インテル独自のソフトウェア エンジニアとのコラボレーションに加えて、Project Circuit Breaker では、参加者が新製品やプレリリース製品にアクセスできるようになります。半導体大手である同社は、これによって「エキサイティングな新しいハッキングの課題と、前例のないレベルで探索する機会」がもたらされると強調している。プログラムへの登録に興味がある方は 、Web サイトから登録できます

「バグ報奨金プログラムは、当社製品のセキュリティを継続的に向上させるための強力なツールです」と、Intel の副社長兼クライアント セキュリティ戦略およびイニシアチブ担当ゼネラル マネージャーの Tom Garrison 氏は述べています。 「私たちは最も包括的なセキュリティ機能の開発を目指しているため、潜在的な脆弱性を特定し、製品を継続的に改善するためにコミュニティとのより緊密なコラボレーションの信じられないほどの価値があることも認識しています。」

インテル、バグ撲滅に「エリートハッカー」の協力を仰ぐ

すでに 20 名のセキュリティ研究者が Project Circuit Breaker の最初のイベント「Camping with Tigers」に登録しており、全員が Intel Core i7 プロセッサ (旧 Tiger Lake) を搭載したシステムを受け取りました。イベント自体は 12 月に開始され、5 月に終了する予定で、特定の脆弱性が発見されたときの 3 つの別々のマイルストーンでトリガーされる報奨金乗数を提供します。

Intel は、Camping with Tigers では「世界クラスのセキュリティ研究者と自社の製品エンジニアが結集し、テストを深め、第 11 世代 Intel Core プロセッサの回復力を向上させる」と付け加えました。

インテル、バグ撲滅に「エリートハッカー」の協力を仰ぐ

バグ報奨金プログラムは、2018 年に初めて一般公開されました。2021 年中に、外部で発見された 113 件の脆弱性のうち 97 件がこの取り組みを通じて報告されました。したがって、インテルがこのプログラムへの投資を増やしているのも不思議ではありません。発表では「初期製品への前例のないアクセス」が強調されており、同社がIntelの Arc Alchemist GPU Raptor Lake と呼ばれる次世代CPUなどの今後のPCコンポーネントにアクセスできる可能性が最も高い優秀な人材を引きつけようとしているのは明らかだ。

Project Circuit Breaker プログラムを通じてバグを発見することの金銭的価値は明らかにされていませんが、 以前の取り組みから生じた支払い額 のおかげで、参加者がどのような支払いを受ける資格があるかについてはある程度の見当がつきました。たとえば、Intel の Intigriti バグ報奨金プログラム では、3 段階の支払いスケールを提供しています。

インテル、バグ撲滅に「エリートハッカー」の協力を仰ぐ

最も高い階層では、ハードウェア (マイクロプロセッサ、チップセット、マザーボード、SSD) の脆弱性を発見すると、2,000 ドルから 100,000 ドルの報酬が提供されます。第 2 層はファームウェアに関連するバグに関係しており、1,000 ドルから 30,000 ドルが支払われます。一方、第 3 層はソフトウェアの欠陥の検出に対して 500 ドルから 10,000 ドルの範囲で支払われます。

「インテル、バグ撲滅に「エリートハッカー」の協力を仰ぐ」についての動画選定!

意外と知らない、優先度逆転現象[ベテラン組込みエンジニアが教える実践テクニック]
【eclipse】デバッグ機能を使おう(Java・ブレークポイント・ステップ実行・ステップイン・ステップオーバー・変数ビュー)【みのるコーチ】