关于违规使用AI提交漏洞报告的处罚通报
OPPO安全中心 2026-08-14 17:30 广东

自5月发布《AI辅助挖掘漏洞报告提交规范》以来,OSRC持续收到大量未经人工验证的AI生成无效报告。现对违规白帽进行正式通报处罚。
经审核团队核查,违规使用AI辅助提交的主要问题集中在:
1未经验证直接提交— 将AI生成的漏洞描述、POC未经任何人工验证即作为正式报告提交
2误报率显著偏高— AI对业务逻辑理解偏差导致大量无效或虚假漏洞判定
3报告质量严重下滑— 复现步骤不可执行、影响范围夸大、修复建议模板化
处罚通报
根据OSRC于2026年5月发布的《关于AI辅助挖掘漏洞报告提交规范的公告》:
"对于累计提交超过5个AI生成报告且未经上报者人工验证报告有效性的白帽子,OPPO安全中心有权拉黑您的OPPO账号。"
4
人 账号永久拉黑
26
人 收到正式警告
被拉黑白帽名单(部分)
· ID:GG***527 · ID:昵称***R21 · ID:5U***K4 · ID:昵称***H11
⚠️ 被拉黑账号将永久无法继续提交漏洞报告、参与众测活动及获取平台奖励,不予申诉
OSRC欢迎各位师傅将AI作为辅助工具,但提交前的最终验证责任完全归属于报告提交者本人
平台奖励始终鼓励白帽提交高质量、可复现、有实际安全价值的漏洞报告
任何AI生成的内容在提交前,应当经过人工确认、测试与修正
AI辅助报告提交规范
提交前必读
对于AI辅助或自动化挖掘产出的漏洞报告,提交前务必进行人工验证。请确保您已完成对报告真实性与危害性的评估和复现,并在报告中详细提供人工验证结果,包括但不限于:
漏洞危害说明
详细复现步骤
完整的POC
关键步骤及结果截图
共建高质量安全社区
感谢各位白帽师傅对OPPO安全建设的长期支持
让我们共同维护一个值得信任的安全研究环境
