Hardware09/21/2026

Intel arrête de payer ceux qui trouvent les failles de ses processeurs

Jusqu'à cent mille dollars la faille hier. Zéro aujourd'hui.

Le programme de primes est suspendu et remplacé par un dispositif de signalement sans récompense, sans explication du fondeur.

Par

Devil

Rédacteur chez SpiritGamer

Devil, fondateur de SpiritGamer. Zelda et Halo dans le sang depuis toujours, mais sinon je joue à tout, manette en main ou pas. Si un article vous a fait grincer des dents, c'est probablement le mien.

Infos produit
TypePC / composant
MarqueIntel
EN BREF

Ce qu’il faut retenir

Notre positionLes failles de processeurs des dix dernières années ont presque toutes été trouvées par des chercheurs extérieurs. Arrêter de les payer, ce n'est pas une économ

Vous vous souvenez peut-être de Spectre et Meltdown, ces failles qui ont obligé tout le monde à mettre à jour sa machine en 2018, avec des pertes de performances à la clé. Elles n’ont pas été découvertes par Intel. Elles ont été trouvées par des chercheurs extérieurs, qui ont prévenu le fondeur avant de publier.

C’est à ça que sert un programme de primes : donner à des gens compétents une raison de vous prévenir vous, plutôt que de vendre l’information ailleurs ou de la publier directement.

Intel vient d’arrêter le sien.

Ce qui change exactement

Le programme hébergé chez une plateforme spécialisée versait entre cinq cents et cent mille dollars par faille, selon sa gravité et sa qualité de démonstration. Il affiche désormais l’état suspendu.

À la place, Intel propose un programme de divulgation responsable. Traduit : un canal officiel pour signaler une faille, avec l’engagement de ne pas poursuivre celui qui la signale, et aucune rémunération.

Pour un chercheur indépendant, la différence est simple. Avant, trouver une faille dans un processeur Intel pouvait payer plusieurs semaines de travail. Maintenant, ça ne paie rien.

Ce qu’Intel n’a pas dit

Rien. Pas de communiqué, pas d’explication, pas de calendrier de retour.

Une hypothèse circule dans la presse spécialisée : l’afflux de signalements générés automatiquement par des outils d’intelligence artificielle, qui noient les vrais rapports sous des faux positifs et coûtent cher à trier. C’est un problème réel et documenté ailleurs dans le secteur.

Mais soyons clairs, c’est une hypothèse de journalistes, pas une raison donnée par Intel. Tant que le fondeur ne parle pas, personne ne sait.

Ce que ça change pour vous, et ce que ça ne change pas

Rien immédiatement. Votre machine n’est pas moins sûre ce matin qu’hier soir.

Ce qui change est plus lent et moins visible. Un chercheur qui trouve une faille a maintenant trois options : la signaler gratuitement à Intel, la garder pour un programme concurrent qui paie, ou la vendre sur un marché où elle vaut bien plus cher. Le dispositif qui existait servait précisément à rendre la première option attractive.

Deux concurrents directs d’Intel maintiennent, eux, des programmes rémunérés. Si le fondeur ne revient pas sur sa décision, c’est un écart qui finira par se voir.

Aucune action à prendre de votre côté. Continuez simplement à installer les mises à jour de votre carte mère et de votre système, qui sont ce qui vous protège réellement de ce type de faille.

À vousVous mettez à jour le firmware de votre carte mère, honnêtement ? Dites-nous à quand remonte la dernière fois, ça intéressera tout le monde de savoir qu'on est nombreux à ne jamais le faire.