百度安全应急响应中心对相关违规事件的处置公告
BSRC 2026-09-16 20:09 北京

请务必严格遵守《百度安全应急响应中心漏洞奖励细节V9.0》的各项要求。
各位白帽:
百度安全应急响应中心(BSRC)衷心感谢各位长期以来对百度业务安全建设的辛勤付出与专业支持。安全生态的健康发展,离不开每一位白帽的规范参与和共同守护。
然而,近期我们监测并核实到多起严重违规事件。现将事件情况及处置决定公告如下:
经百度安全团队调查核实,以下人员的行为已严重超出正常漏洞挖掘范畴,违反《百度安全应急响应中心漏洞奖励细节V9.0》基本原则,触碰安全红线:
1、陈某(ID:*尘)
未对所使用AI工具划定明确行为边界并实施有效管控,导致生产环境核心数据被删除、篡改,对业务运行造成严重损失。
2、易某(ID:*t)
主观利用漏洞批量获取平台优惠券,通过第三方渠道售卖变现,实施非测试性质的黑产牟利行为,已严重超出正常漏洞挖掘范畴,对业务造成严重经济损失。鉴于相关行为情节恶劣,现已依法移送公安机关处理。
3、周某(ID:BSRC-*******F)
未对所使用AI工具划定明确行为边界并实施有效管控,超出授权范围违规扫描内网,批量获取大量敏感数据,已严重超出正常漏洞挖掘范畴。
依据《百度安全应急响应中心漏洞奖励细节V9.0》相关规定,现对涉事人员做出如下处理:
1、取消奖励:涉事人员本次提交的漏洞取消全部奖励,相关漏洞不予计入任何荣誉及排名;
2、信用分扣除/账号封禁:依据事件严重程度,对涉事白帽子予以扣除信用分乃至账号封禁的处置;
3、公开通报:对本次违规事件予以公开通报;
4、保留追究法律责任权利:百度保留依据《中华人民共和国网络安全法》等相关法律法规,对涉事人员追究一切法律责任的权利。
5、移送公安机关:对情节严重、涉嫌违法犯罪的,将依法移送公安机关,追究其相应刑事责任。
百度安全团队在此郑重提醒各位白帽:
请务必严格遵守《百度安全应急响应中心漏洞奖励细节V9.0》的各项要求;
所有安全测试均应在授权范围内开展,严禁实施逾越测试边界的渗透操作;
不得以 SRC 平台为掩护,从事任何非法入侵或恶意活动;
任何试图以漏洞提交方式规避安全追溯的行为,百度安全团队必将依规彻查、严肃处理。
我们始终珍视每一位坚守规则、以负责态度参与安全建设的白帽子。处罚并非最终目的,而是为了守护这个我们共同耕耘和信赖的网络安全环境。
BSRC 将一如既往地恪守公平、公正、公开的原则,与各位携手共建更清朗、更可信的网络安全生态。感谢大家的理解与支持。