文章总结: 京东安全应急响应中心通报AI生成未核验漏洞报告违规处置,累计超3个警告,超5个封号。JSRC更新成长守卫分规则,要求提交包含危害说明、复现步骤、PoC及截图的真实可验证报告,违规将扣除守卫分并影响奖励与排名,严重者追究法律责任,建议白帽严格保障报告质量。 综合评分: 73 文章分类: SRC活动,安全运营,AI安全
【公告】关于 AI 生成漏洞报告提交违规行为通告及成长守卫分规则更新
京东安全应急响应中心
2026年7月30日 19:00 北京
在小说阅读器读本章
去阅读
各位白帽师傅:
感谢大家长久以来为京东安全筑牢防线付出的努力。规范、繁荣的生态,需要所有参与者一同守护、共同营造。
近期 JSRC 监测到,直接提交 AI 生成且未经人工核验的无效漏洞行为持续增多。针对违反 JSRC AI 漏洞报告提交规范的账号,JSRC将依规处置,特此公示。我们相信,优秀的白帽应该被更快看见,为让审核资源聚焦真正有价值的漏洞上,JSRC 决定更新《成长守卫分》规则,守卫分将影响您的成长等级及年度排名。
01
AI生成漏洞提交违规处置
JSRC关于AI生成漏洞报告提交规范
对于累计提交超过 5 个AI生成报告且未经上报者人工验证有效性的白帽子,平台有权拉黑您的账号;
对于累计提交超过 3个AI生成报告且未经上报者人工验证有效性的白帽子,平台将提醒您的行为。
违规处置通告
经JSRC核实
以下白帽子使用AI生成累积提交超过 5 个且未经上报者人工验证有效性,将予以封号处理:
ID:jd_********8、jd_********r
以下白帽子使用AI生成累积提交超过 3 个且未经上报者人工验证有效性,将予以警告处理:
ID:13********p、jd_********3、8********n、jd_********w
02
成长守卫分规则更新
JSRC漏洞报告提交规范
提交报告前请仔细阅读JSRC外部威胁处理规则:
https://security.jd.com/#/scoreRuleView
AI/人工挖掘漏洞,请提交真实、完整、可验证的漏洞报告,至少包含以下内容:
- 漏洞危害说明;
- 详细复现步骤;
- 可复现的完整 PoC;
- 关键复现步骤及对应截图。
上述内容必须能够相互印证,并直接支撑漏洞危害说明。复现步骤、PoC 输出、关键截图或其他验证结果,应清晰证明报告中描述的漏洞影响已经实际发生,而非仅停留在潜在风险、理论推测或无法验证的安全隐患层面,不符合规范的报告,平台将直接忽略。
成长守卫分扣除规则
在漏洞挖掘过程中,若存在以下行为,JSRC将依据情节轻重扣除成长守卫分,并对相应账号进行处理,成长守卫分将影响漏洞奖励、成长等级评定、年度榜单排名,处置规则将持续更新。
注:对违规测试处置除扣除守卫分、封禁账号外,JSRC 还将视情节严重程度,保留进一步追究法律责任的权利。
JSRC
我们相信,把有限的审核资源留给真正推动京东安全的伙伴,是对每一位认真挖洞白帽师傅最好的尊重。
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:京东安全应急响应中心 《【公告】关于 AI 生成漏洞报告提交违规行为通告及成长守卫分规则更新》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论