AMD拒绝向发现其自动更新软件中关键漏洞的安全研究员支付1万美元的赏金。研究员Paul于2月报告了该漏洞,该漏洞可能允许通过中间人攻击进行远程代码执行。尽管AMD要求他暂时撤下详细介绍该问题的博客文章,但该公司花了124天才实施修复,并且由于项目政策限制,未提供任何赏金。 AI
影响 此事件凸显了科技公司在处理漏洞报告和赏金计划方面可能存在的问题,这可能会影响研究员的信任和软件安全实践。
排序理由 这是一个关于公司内部政策和赏金争议的故事,而不是新产品发布或重大的行业性事件。
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →