Intel suspende su programa de recompensas por fallas que pagaba hasta 100,000 dólares

El programa de bug bounty de Intel en la plataforma Intigriti aparece suspendido. En su lugar, la compañía abrió un programa de divulgación que no ofrece recompensa económica alguna.

Intel suspendió su programa de recompensas por vulnerabilidades en la plataforma Intigriti. El programa figura ahora como suspendido y en su lugar la compañía habilitó un programa de divulgación que no contempla pago económico a los investigadores que reporten fallas.

De 100,000 dólares a cero

El esquema anterior pagaba hasta 100,000 dólares por hallazgos de severidad máxima, un rango competitivo dentro de la industria de seguridad de hardware. Los investigadores especializados en microarquitectura —el campo que produjo Spectre, Meltdown y su larga descendencia— dedican meses a un solo análisis. La recompensa era lo que hacía viable ese tipo de trabajo fuera de un laboratorio corporativo.

Un programa de divulgación sin pago conserva el canal formal de reporte, pero elimina el incentivo. Intel no ha comunicado públicamente las razones del cambio.

El mercado alternativo

La consecuencia previsible es un desplazamiento de la oferta. Un investigador que encuentra una falla explotable en silicio Intel tiene ahora tres caminos: reportarla sin compensación, venderla a un broker de exploits que sí paga, o publicarla directamente. Los dos últimos incrementan la ventana de exposición para quienes operan esa tecnología.

Lectura desde Tabuga Intelligence

Para un CISO en la región, el punto práctico no es la política interna de Intel sino el riesgo derivado. Las vulnerabilidades a nivel de procesador afectan de forma transversal: servidores, estaciones de trabajo, infraestructura virtualizada y cargas en nube corren sobre el mismo silicio. Un ecosistema de reporte debilitado alarga el tiempo entre descubrimiento y parche.

La recomendación operativa se mantiene sin cambio, con mayor urgencia: mantener firmware y microcódigo actualizados como disciplina programada, no como respuesta a titulares. El microcódigo es el componente que más organizaciones postergan y el que este tipo de fallas exige actualizar primero.

Fuente: Tom's Hardware (19 de septiembre de 2026)