安全名人堂

🏆 安全名人堂

我们向所有帮助保障我们的产品、硬件和云生态系统安全的 security researchers 和漏洞赏金计划贡献者致以诚挚的谢意。
本页面旨在表彰那些按照我们的《漏洞披露政策与安全港声明》负责任地披露有效安全漏洞的研究人员。

📜 资格指南

若要入选我们的“安全名人堂”,您的提交内容必须符合以下标准:

  • 合规要求:请遵守《信息披露政策》和《安全港指南》中规定的所有规则(禁止拒绝服务攻击、社会工程学攻击或造成物理损害)。
  • 首报者:成为首位向我们报告该特定漏洞的研究人员。
  • 可处理且影响明确:该问题必须经由我们的安全团队验证,确认其为一个具有明确影响的、独特的、可处理的安全漏洞。
  • 协调披露:请遵守披露准则,在漏洞得到解决或获准公开之前,请对该漏洞保密。
  • 同意:请提供有效的姓名/昵称,并同意将其公开展示。

❌ 不符合资格的投稿

  • 关于已知问题的重复报告。
  • 来自自动化扫描器的原始、未经核实的输出结果,且未经过人工概念验证(PoC)。
  • 未证实存在安全风险的理论问题或最佳实践建议(例如,缺少 HTTP 安全标头)。
  • 通过违反政策或未经授权访问用户数据而获得的报告。

🌟 名人堂入选者

范畴研究员简介
2026硬件 / UART 调试陈亚历克斯@alex_sec
2026Web API / IDOR安全忍者LinkedIn 个人资料
2025固件 / 解压约翰·多伊个人网站