关于违规使用AI提交漏洞报告的处罚通报

· 2026-08-14 17:30 · 1 阅读

OPPO安全中心 2026-08-14 17:30 广东

自5月发布《AI辅助挖掘漏洞报告提交规范》以来,OSRC持续收到大量未经人工验证的AI生成无效报告。现对违规白帽进行正式通报处罚。

经审核团队核查,违规使用AI辅助提交的主要问题集中在:

1未经验证直接提交— 将AI生成的漏洞描述、POC未经任何人工验证即作为正式报告提交

2误报率显著偏高— AI对业务逻辑理解偏差导致大量无效或虚假漏洞判定

3报告质量严重下滑— 复现步骤不可执行、影响范围夸大、修复建议模板化

处罚通报

根据OSRC于2026年5月发布的《关于AI辅助挖掘漏洞报告提交规范的公告》

"对于累计提交超过5个AI生成报告且未经上报者人工验证报告有效性的白帽子,OPPO安全中心有权拉黑您的OPPO账号。"

4

人 账号永久拉黑

26

人 收到正式警告

被拉黑白帽名单(部分)

· ID:GG***527 · ID:昵称***R21 · ID:5U***K4 · ID:昵称***H11

⚠️ 被拉黑账号将永久无法继续提交漏洞报告、参与众测活动及获取平台奖励,不予申诉

OSRC欢迎各位师傅将AI作为辅助工具,但提交前的最终验证责任完全归属于报告提交者本人

平台奖励始终鼓励白帽提交高质量、可复现、有实际安全价值的漏洞报告

任何AI生成的内容在提交前,应当经过人工确认、测试与修正

AI辅助报告提交规范

提交前必读

对于AI辅助或自动化挖掘产出的漏洞报告,提交前务必进行人工验证。请确保您已完成对报告真实性与危害性的评估和复现,并在报告中详细提供人工验证结果,包括但不限于:

漏洞危害说明

详细复现步骤

完整的POC

关键步骤及结果截图

共建高质量安全社区

感谢各位白帽师傅对OPPO安全建设的长期支持
让我们共同维护一个值得信任的安全研究环境

跳转微信打开