🏆 安全名人堂
我们向所有帮助保障我们的产品、硬件和云生态系统安全的 security researchers 和漏洞赏金计划贡献者致以诚挚的谢意。
本页面旨在表彰那些按照我们的《漏洞披露政策与安全港声明》负责任地披露有效安全漏洞的研究人员。
📜 资格指南
若要入选我们的“安全名人堂”,您的提交内容必须符合以下标准:
- 合规要求:请遵守《信息披露政策》和《安全港指南》中规定的所有规则(禁止拒绝服务攻击、社会工程学攻击或造成物理损害)。
- 首报者:成为首位向我们报告该特定漏洞的研究人员。
- 可处理且影响明确:该问题必须经由我们的安全团队验证,确认其为一个具有明确影响的、独特的、可处理的安全漏洞。
- 协调披露:请遵守披露准则,在漏洞得到解决或获准公开之前,请对该漏洞保密。
- 同意:请提供有效的姓名/昵称,并同意将其公开展示。
❌ 不符合资格的投稿
- 关于已知问题的重复报告。
- 来自自动化扫描器的原始、未经核实的输出结果,且未经过人工概念验证(PoC)。
- 未证实存在安全风险的理论问题或最佳实践建议(例如,缺少 HTTP 安全标头)。
- 通过违反政策或未经授权访问用户数据而获得的报告。
🌟 名人堂入选者
| 年 | 范畴 | 研究员 | 简介 |
|---|
| 2026 | 硬件 / UART 调试 | 陈亚历克斯 | @alex_sec |
| 2026 | Web API / IDOR | 安全忍者 | LinkedIn 个人资料 |
| 2025 | 固件 / 解压 | 约翰·多伊 | 个人网站 |