致各位白帽子师傅:
随着大模型能力日益增强,利用AI工具辅助或自动化挖掘漏洞已成为安全研究的新趋势。近期,平台收到了一些由AI协助发现的高质量漏洞报告,但同时也面临着大量未经人工验证的无效报告,甚至是被AI「幻觉」误导而产生的误报。
近期,国内多家安全应急响应中心(SRC)联合发布的《AI生成漏洞报告提交规范》,已在业内形成广泛共识。WiFi万能钥匙安全应急响应中心在此共识的基础上,结合平台实际情况,特此发布本平台的漏洞报告提交规范如下:
一、鼓励AI使用
本平台积极鼓励白帽子利用AI工具辅助或自动化挖掘漏洞,提升发现漏洞的效率,挖掘更多潜在风险。
二、严格人工验证
对于AI辅助或自动化挖掘产出的漏洞报告,提交前务必进行人工验证。请确保您已完成对报告真实性与危害性的评估和复现,并在报告中详细提供人工验证结果,包括但不限于:
• 漏洞危害说明 • 详细复现步骤 • 完整的 POC • 关键步骤及结果截图
三、无效报告处理
对于直接由AI生成、未经人工复现或未提供有效验证结果截图的报告,本平台将直接予以驳回,且不提供驳回原因说明。
四、违规报告处置
● 对于累计提交超过 3个 AI生成报告且未经上报者人工验证报告有效性的白帽子,本平台将提醒您的行为;● 对于累计提交超过 5个 AI生成报告且未经上报者人工验证报告有效性的白帽子,本平台有权拉黑您的账号。
我们坚信 AI 技术是提升漏洞挖掘效率的利器,但高质量的人工验证与责任感依然是保障漏洞报告准确性与可复现性的基石。为此,我们呼吁所有白帽子严格遵守本规范,共同维护专业、高效的漏洞披露生态。
让我们共同携手,在享受技术红利的同时严守质量底线,推动漏洞披露行业健康可持续发展。
WiFi万能钥匙安全应急响应中心
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……




还没有评论,来说两句吧...