百度安全应急响应中心对相关违规事件的处置公告

· 2026-09-16 20:09 · 0 阅读

BSRC 2026-09-16 20:09 北京

请务必严格遵守《百度安全应急响应中心漏洞奖励细节V9.0》的各项要求。

各位白帽:

百度安全应急响应中心(BSRC)衷心感谢各位长期以来对百度业务安全建设的辛勤付出与专业支持。安全生态的健康发展,离不开每一位白帽的规范参与和共同守护。

然而,近期我们监测并核实到多起严重违规事件。现将事件情况及处置决定公告如下:

违规事件公告

经百度安全团队调查核实,以下人员的行为已严重超出正常漏洞挖掘范畴,违反《百度安全应急响应中心漏洞奖励细节V9.0》基本原则,触碰安全红线:

1、陈某(ID:*尘)

未对所使用AI工具划定明确行为边界并实施有效管控,导致生产环境核心数据被删除、篡改,对业务运行造成严重损失。

2、易某(ID:*t)

主观利用漏洞批量获取平台优惠券,通过第三方渠道售卖变现,实施非测试性质的黑产牟利行为,已严重超出正常漏洞挖掘范畴,对业务造成严重经济损失。鉴于相关行为情节恶劣,现已依法移送公安机关处理。

3、周某(ID:BSRC-*******F)

未对所使用AI工具划定明确行为边界并实施有效管控,超出授权范围违规扫描内网,批量获取大量敏感数据,已严重超出正常漏洞挖掘范畴。

处理决定

依据《百度安全应急响应中心漏洞奖励细节V9.0》相关规定,现对涉事人员做出如下处理:

1、取消奖励:涉事人员本次提交的漏洞取消全部奖励,相关漏洞不予计入任何荣誉及排名;

2、信用分扣除/账号封禁:依据事件严重程度,对涉事白帽子予以扣除信用分乃至账号封禁的处置;

3、公开通报:对本次违规事件予以公开通报;

4、保留追究法律责任权利:百度保留依据《中华人民共和国网络安全法》等相关法律法规,对涉事人员追究一切法律责任的权利。

5、移送公安机关:对情节严重、涉嫌违法犯罪的,将依法移送公安机关,追究其相应刑事责任。

郑重提醒

百度安全团队在此郑重提醒各位白帽:

  • 请务必严格遵守《百度安全应急响应中心漏洞奖励细节V9.0》的各项要求;

  • 所有安全测试均应在授权范围内开展,严禁实施逾越测试边界的渗透操作;

  • 不得以 SRC 平台为掩护,从事任何非法入侵或恶意活动;

  • 任何试图以漏洞提交方式规避安全追溯的行为,百度安全团队必将依规彻查、严肃处理。

我们始终珍视每一位坚守规则、以负责态度参与安全建设的白帽子。处罚并非最终目的,而是为了守护这个我们共同耕耘和信赖的网络安全环境。

BSRC 将一如既往地恪守公平、公正、公开的原则,与各位携手共建更清朗、更可信的网络安全生态。感谢大家的理解与支持。

跳转微信打开