【公告】关于 AI 生成漏洞报告提交违规行为通告及成长守卫分规则更新

· 2026-07-30 19:00 · 1 阅读

京东安全应急响应中心 2026-07-30 19:00 北京

各位白帽师傅:

     感谢大家长久以来为京东安全筑牢防线付出的努力。规范、繁荣的生态,需要所有参与者一同守护、共同营造。

     近期 JSRC 监测到,直接提交 AI 生成且未经人工核验的无效漏洞行为持续增多。针对违反 JSRC AI 漏洞报告提交规范的账号,JSRC将依规处置,特此公示。我们相信,优秀的白帽应该被更快看见,为让审核资源聚焦真正有价值的漏洞上,JSRC 决定更新《成长守卫分》规则,守卫分将影响您的成长等级及年度排名。

01

AI生成漏洞提交违规处置

对于累计提交超过 5 个AI生成报告且未经上报者人工验证有效性的白帽子,平台有权拉黑您的账号;

对于累计提交超过 AI生成报告且未经上报者人工验证有效性的白帽子,平台将提醒您的行为。

违规处置通告

经JSRC核实

以下白帽子使用AI生成累积提交超过 5 个且未经上报者人工验证有效性,将予以封号处理:

ID:jd_********8、jd_********r

以下白帽子使用AI生成累积提交超过 3 个且未经上报者人工验证有效性,将予以警告处理:

ID:13********p、jd_********3、8********n、jd_********w

02

成长守卫分规则更新

JSRC漏洞报告提交规范

提交报告前请仔细阅读JSRC外部威胁处理规则:

https://security.jd.com/#/scoreRuleView

AI/人工挖掘漏洞,请提交真实、完整、可验证的漏洞报告,至少包含以下内容:

  1. 漏洞危害说明;

  2. 详细复现步骤;

  3. 可复现的完整 PoC;

  4. 关键复现步骤及对应截图。

上述内容必须能够相互印证,并直接支撑漏洞危害说明。复现步骤、PoC 输出、关键截图或其他验证结果,应清晰证明报告中描述的漏洞影响已经实际发生,而非仅停留在潜在风险、理论推测或无法验证的安全隐患层面不符合规范的报告,平台将直接忽略。

成长守卫分扣除规则

     在漏洞挖掘过程中,若存在以下行为,JSRC将依据情节轻重扣除成长守卫分,并对相应账号进行处理,成长守卫分将影响漏洞奖励、成长等级评定、年度榜单排名,处置规则将持续更新。

注:对违规测试处置除扣除守卫分、封禁账号外,JSRC 还将视情节严重程度,保留进一步追究法律责任的权利。

JSRC

我们相信,把有限的审核资源留给真正推动京东安全的伙伴,是对每一位认真挖洞白帽师傅最好的尊重。

跳转微信打开