인텔, 보안 취약점 보상 '버그 바운티' 중단
요약
인텔이 2017년부터 최대 10만 달러를 지급하며 운영해온 보안 취약점 제보 보상 프로그램 '버그 바운티'를 중단했다고 포로닉스가 18일(현지시간) 보도했다. 인텔은 새 취약점 제보 창구는 마련했지만 금전적 보상은 제공하지 않는다. 인텔은 앞서 2020년 발견된 취약점 231건 중 105건이 이 프로그램을 통해 발견됐다고 밝힌 바 있다. 정책 변경 이유는 명확히 밝혀지지 않았으며, 포로닉스는 AI·LLM이 쏟아내는 취약점 보고서 증가와 무관하지 않다고 분석했다. 리눅스 창시자 리누스 토르발스도 커널 보안 메일링 리스트에 들어오는 AI 기반 중복 보고가 관리하기 어려운 수준이라고 언급했다.
큐레이터 노트
원문에 없는 맥락입니다
깊이 읽기
이 기사 한 건이 아니라, 같은 사안을 다룬 이 사이트의 기록을 근거로 정리했습니다
이 일이 어디서 왔나
인텔은 2017년부터 버그 바운티를 통해 외부 연구자의 취약점 제보에 금전 보상을 지급해왔고, 2020년 발견된 취약점의 절반가량이 이 프로그램에서 나왔다고 밝힌 바 있다. 최근에는 앤트로픽 클로드처럼 AI 모델을 활용한 보안 연구가 실제 취약점 발견에 성과를 내는 사례(9월 18일 보도, 오픈AI 사례)가 나오는 동시에, AI가 대량 생성하는 저품질·중복 보고서가 보안 대응 조직을 압박하는 부작용도 함께 커지고 있다.
짚어야 할 점
- AI는 오픈AI 사례처럼 실제 취약점을 찾아내는 도구로도, 인텔 사례처럼 검증 부담을 늘리는 보고서 생산 도구로도 동시에 작동하고 있다는 점을 보여준다.
- 금전 보상이 사라진 제보 창구가 화이트햇 연구자들의 참여 유인을 얼마나 유지할 수 있을지가 관건이다.
- 리눅스 커널 메일링 리스트에서도 같은 문제가 지적된 만큼, 이는 인텔 한 기업의 정책 변경을 넘어 오픈소스·기업 보안 생태계 전반이 겪는 구조적 부담으로 볼 수 있다.
아직 확인되지 않은 것
- 인텔이 버그 바운티를 중단한 정확한 이유는 회사 측에서 공식적으로 확인되지 않았다.
- 무보상 제보 창구로 바뀐 뒤 실제 제보 건수나 취약점 발견 실적이 어떻게 달라질지는 확인되지 않았다.
- 다른 빅테크 기업들도 유사한 방식으로 버그 바운티 정책을 조정하고 있는지에 대한 자료는 나오지 않았다.
다른 매체는 이렇게 썼다
같은 사안을 다룬 다른 곳의 보도입니다
피지컬 AI 보안 전문기업 아우토크립트가 미디어텍 칩셋과 오픈소스 임베디드 커널에서 보안 취약점을 발견해 제보했다고 29일 밝혔다. 아우토크립트 레드팀은 2026년 상반기 미디어텍 시스템온칩(SoC)과 관련 소프트웨어를 분석해 취약점을 찾아냈으며, 국제 표준 취약점 식별 체계인 CVE에…
메타의 개인용 AI 에이전트 '뮤즈'에서 사용자의 이메일·파일 등 민감 정보에 접근할 수 있는 보안 취약점이 발견됐다. 디 인포메이션에 따르면 외부 보안 연구원이 메타의 버그바운티 프로그램을 통해 이 취약점을 신고했다. 메타 내부 사고 보고서에는 공격자가 이를 악용해 사용자의 전용 가상…
메타가 macOS용 Muse 앱에서 발견된 제로데이 취약점에 대한 패치를 발표했다. 보안 연구자 Patrick Wardle이 발견한 이 결함은 로컬 코드를 실행할 수 있는 공격자가 Muse의 문서화되지 않은 설정을 악용해 받아쓰기 처리 과정을 메타 서버가 아닌 공격자의 엔드포인트로 우회…
이 사안의 흐름
같은 주제를 다룬 이 사이트의 기록 — 최신순
- 2026-09-18"클로드로 오픈AI 뚫었다"…보안 연구진, 직원 계정·내부 저장소 접근ZDNet Korea
- 2026-09-26오픈AI 에이전트, 정부·대학 사이트 보안 우회 시도 확인ZDNet Korea
- 2026-09-18GPU 시장 양극화, 메인스트림 사라지고 고가 제품군 쏠림IT조선
- 2026-09-17노타-인텔, AI 영상관제 패키지 NVA·B70 출시전자신문 SW
- 2026-09-17노타-인텔, GPU 1장으로 CCTV 32개 감시 패키지 출시AI타임스
이 분야 브리핑
여러 매체가 함께 다룬 사안을 한 번에
- 딥페이크, 사기부터 정치까지 번지다기사 12건
이 페이지는 원문을 요약·재서술하고 이 사이트가 쌓은 기록을 덧붙인 큐레이션입니다. 원문 본문은 싣지 않으며, 수치와 표기는 원문 기준을 유지했습니다.
같은 분야의 다른 소식
- 메타 뮤즈 AI, 유튜버 집주소 낯선 이에 유출The Verge AI · 2026-09-29
- 청소년 SNS·AI챗봇 과몰입, 안전설계로 대응해야IT조선 · 2026-09-29
- 에브리존-명정보기술, 랜섬웨어 대응 협약 체결ZDNet Korea · 2026-09-29
- 소비자연맹, SNS·AI 챗봇 중독 국회토론회 개최전자신문 SW · 2026-09-29
- MIT 터클 교수, 챗봇 정서적 의존의 위험 경고MIT News (AI) · 2026-09-29
- OpenAI, 메디케어 해킹 사과…의회 청문회 출석 예정The Guardian AI · 2026-09-29