ByteSRC发布《测试红线10条》及违规白帽处罚公告
字节跳动安全中心 2026-09-09 16:11 北京

01
AI生成无效报告的违规处理
平台已于 2026 年 4 月发布《AI生成漏洞报告提交规范》,明确:平台积极鼓励白帽利用 AI 工具辅助漏洞挖掘,但 AI 辅助产出的漏洞报告,提交前必须经过人工验证,报告须包含漏洞危害说明、详细复现步骤、完整 PoC 以及关键步骤结果截图。对于直接由 AI 生成、未经人工复现或未提供有效验证结果的报告,平台将直接驳回,且不提供驳回原因说明;累计提交 3 个AI生成无效报告,平台将予以警告提醒,累计超过 5 个,平台将直接封禁账号且不设申诉渠道。
近期,平台排查发现多名白帽提交由 AI 直接生成、未经人工验证的无效报告,部分内容存在明显 AI 幻觉特征(虚构请求与响应、漏洞实际不存在、复现步骤不成立等),严重消耗审核资源、影响有效漏洞的流转效率。依据上述规范,已对12位白帽进行警告提醒,并对“小**、6***、I**、小***通”4位白帽进行封禁处理,特此公示。
02
AI挖洞过界行为的违规处理
近期平台监测并核实多起白帽使用 AI Agent 自动化挖洞、行为严重过界的案例:实施了大量超出授权测试边界的高危操作。依据平台规则对以下违规案例,做出「扣除漏洞奖励」的处罚:
案例一 · 批量获取敏感配置与密钥
白帽子 **8393:通过 Agent 批量获取系统配置及密钥类敏感信息
案例二 · 批量拖取业务数据
白帽子**1355:通过 Agent 自动化批量拖取业务数据
案例三 · 内网横向移动并篡改配置
白帽子**0279:在验证数据库类漏洞通过程中, Agent 自动化提权后进一步横向移动、篡改配置、植入执行逻辑实现命令执行
案例四 · 窃取凭据并横向访问内网
白帽子**8759:获取服务器最高权限后,进一步窃取相关凭据及敏感信息,且以受控环境为跳板,横向访问授权范围外的内网系统与服务
03
测试红线及违规处罚方案
ByteSRC 在此郑重提醒:安全测试的目的是证明漏洞存在、推动漏洞修复,而不是利用漏洞、扩大影响。无论使用 AI Agent 测试,还是手工测试,在 ByteSRC 平台开展的所有测试行为都必须遵守:
1. 合法合规:所有测试行为须遵守《网络安全法》《数据安全法》《个人信息保护法》等法律法规,禁止任何破坏系统、损害用户与业务利益的行为。
2. 禁止内网横向移动:获取内网权限后,禁止在内网使用扫描器、横向接触非对外开放系统、访问或获取内网应用/主机/数据,禁止以已获权限为跳板访问授权范围外的系统或其他租户。
3. 禁止自动化扫描与拒绝服务:禁止使用扫描器或自动化工具批量探测、暴力破解/撞库,禁止任何类型的 DoS/DDoS、高并发压测或产生大量数据流量的行为;
4. 禁止批量获取数据:禁止批量读取、爬取、遍历、拖库或全量导出任何业务数据;越权测试以证明读取能力为限,读取真实数据不超过 5 组;注入测试读取表内数据不超过5组。
5. 禁止深层渗透与破坏性操作:漏洞验证仅做最小化、无害化 PoC;禁止部署 WebShell、植入后门、执行系统命令等深层渗透行为;禁止任何增删改数据/配置的“写”操作及破坏性 Payload。
6. 禁止敏感数据下载、外传与留存:禁止下载、保存、传播、留存源码、运营数据、用户资料、登录凭证等业务敏感数据(无论是否脱敏);测试获取的代码/数据等信息须在漏洞确认后立即删除,不得非法留存及使用。
7. 禁止自行深入验证凭据类漏洞:获取 AK/SK、Kubernetes 集群凭证(kube-config、ServiceAccount)等敏感凭据后,直接提交报告,由平台审核验证影响范围与等级,严禁自行深入业务验证危害。
8. 禁止超出授权范围测试:严格限定在公告授权的资产范围(IP、域名、路径、接口)内;禁止对第三方服务、外部 API、CDN 等连带测试,未授权测试的法律风险及责任由测试者本人承担。禁止使用违反平台规定或法律法规的文字、图片、视频作为测试素材。
9. 禁止社工攻击与用户打扰:禁止社会工程学、邮件钓鱼、物理近源攻击,禁止使用社工库等非法手段获取信息;禁止向真实用户邮箱、手机、社媒发送测试信息、推送或发起群聊,禁止直接联系真实用户测试;
10. 禁止逃避审计与瞒报:测试全程留痕,禁止删除、伪造测试日志;所有测试操作和行为须及时、如实、完整上报,因故意瞒报、漏报造成业务损害或潜在风险的,平台保留追责权利。
⚠️ 违规处罚方案
违反上述红线、对业务稳定性和数据安全构成实际威胁的,平台将按情节轻重采取以下处理:
首次违规:予以警告,扣除当次漏洞50-100%奖励,已发放的奖励予以追回;
累计 2 次违规:扣除全部漏洞奖励,已发放的奖励予以追回,封禁账号;
对造成业务故障、大规模数据泄露等重大影响,或违反《网络安全法》利用漏洞破坏系统、损害用户利益的行为,平台保留依法追究法律责任的权利。
敏感测试报备提醒


所有敏感测试行为须提前报备,未经提前报备的测试结果不予漏洞奖励。报备范围包括但不限于:反弹 Shell、容器逃逸、文件上传等
同时特殊注意:
翻找敏感凭据、增删改数据等操作均属于禁止测试行为,可在报告中说明详细利用思路,由审核人员进行验证。
如获取 AK/SK、Kubernetes 集群凭证(如 kube-config、ServiceAccount),请直接提交报告,由审核验证和确认影响范围及等级,严禁自行深入业务验证危害
倡议
我们倡导所有使用 AI 工具参与安全测试的研究员:
善用 AI,且为其行为负责:Agent 是执行工具,使用者始终是行为的责任主体。凡经由 Agent 发起的操作与产生的结果,均视同使用者本人的行为
让 AI 发现问题,而非制造问题:测试的目的是证明漏洞存在,而非利用漏洞,一切测试与验证以“最小化、无害化”为原则
人始终在关键环节把关,并给 AI 加上边界约束:在 Agent 配置中明确写入测试范围、禁止的操作、需要人工确认的动作,确保自动化不失控;高风险操作必须经人工判断后执行,不得完全交由 Agent 自主决策
转发互动有礼🎁
分享本文至朋友圈或社群
扫描下方二维码参与抽奖
从分享的小伙伴中抽5位送出字节SRC定制中秋礼盒


END


