【公告】关于AI生成漏洞报告提交违规行为通告及成长守卫分规则更新

admin 2026-08-04 07:55:24 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 京东安全应急响应中心通报AI生成未核验漏洞报告违规处置,累计超3个警告,超5个封号。JSRC更新成长守卫分规则,要求提交包含危害说明、复现步骤、PoC及截图的真实可验证报告,违规将扣除守卫分并影响奖励与排名,严重者追究法律责任,建议白帽严格保障报告质量。 综合评分: 73 文章分类: SRC活动,安全运营,AI安全


cover_image

【公告】关于 AI 生成漏洞报告提交违规行为通告及成长守卫分规则更新

京东安全应急响应中心

2026年7月30日 19:00 北京

在小说阅读器读本章

去阅读

各位白帽师傅:

     感谢大家长久以来为京东安全筑牢防线付出的努力。规范、繁荣的生态,需要所有参与者一同守护、共同营造。

     近期 JSRC 监测到,直接提交 AI 生成且未经人工核验的无效漏洞行为持续增多。针对违反 JSRC AI 漏洞报告提交规范的账号,JSRC将依规处置,特此公示。我们相信,优秀的白帽应该被更快看见,为让审核资源聚焦真正有价值的漏洞上,JSRC 决定更新《成长守卫分》规则,守卫分将影响您的成长等级及年度排名。

01

AI生成漏洞提交违规处置

JSRC关于AI生成漏洞报告提交规范

对于累计提交超过 5 个AI生成报告且未经上报者人工验证有效性的白帽子,平台有权拉黑您的账号;

对于累计提交超过 3个AI生成报告且未经上报者人工验证有效性的白帽子,平台将提醒您的行为。

违规处置通告

经JSRC核实

以下白帽子使用AI生成累积提交超过 5 个且未经上报者人工验证有效性,将予以封号处理:

ID:jd_********8、jd_********r

以下白帽子使用AI生成累积提交超过 3 个且未经上报者人工验证有效性,将予以警告处理:

ID:13********p、jd_********3、8********n、jd_********w

02

成长守卫分规则更新

JSRC漏洞报告提交规范

提交报告前请仔细阅读JSRC外部威胁处理规则:

https://security.jd.com/#/scoreRuleView

AI/人工挖掘漏洞,请提交真实、完整、可验证的漏洞报告,至少包含以下内容:

  1. 漏洞危害说明;
  2. 详细复现步骤;
  3. 可复现的完整 PoC;
  4. 关键复现步骤及对应截图。

上述内容必须能够相互印证,并直接支撑漏洞危害说明。复现步骤、PoC 输出、关键截图或其他验证结果,应清晰证明报告中描述的漏洞影响已经实际发生,而非仅停留在潜在风险、理论推测或无法验证的安全隐患层面,不符合规范的报告,平台将直接忽略。

成长守卫分扣除规则

在漏洞挖掘过程中,若存在以下行为,JSRC将依据情节轻重扣除成长守卫分,并对相应账号进行处理,成长守卫分将影响漏洞奖励、成长等级评定、年度榜单排名,处置规则将持续更新。

注:对违规测试处置除扣除守卫分、封禁账号外,JSRC 还将视情节严重程度,保留进一步追究法律责任的权利。

JSRC

我们相信,把有限的审核资源留给真正推动京东安全的伙伴,是对每一位认真挖洞白帽师傅最好的尊重。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:京东安全应急响应中心 《【公告】关于 AI 生成漏洞报告提交违规行为通告及成长守卫分规则更新》

评论:0   参与:  0