近期,AI 辅助挖洞产生的漏洞报告数量持续增加。为集中审核资源,优先处理影响核心资产和企业内网安全的高风险问题,360SRC 将阶段性调整漏洞收录范围。
即日起至 2026 年 10 月 31 日,仅收录以下两类漏洞:
其他业务相关漏洞将进入专项整改期,阶段内暂不收录;长期活动(灵枢计划、X·Safe计划暂时关闭)。
相关业务完成整改并重新开放收录后,平台将另行通知。
|
业务 |
主站域名 |
|---|---|
|
360 官网 |
|
|
360 搜索 |
|
|
360 导航 |
|
|
360 智脑 |
|
|
360AI 办公 |
|
|
360 用户中心 |
|
|
企业安全云管理后台 / 360 安全云 |
|
|
360 智汇云 |
|
|
360 智慧商业 |
|
|
360AI 云盘 |
|
|
纳米 Work |
|
|
纳米漫剧流水线 |
|
|
推推 |
|
业务 |
主站域名 |
|---|---|
|
360 安全卫士(windows版本) |
|
|
360 安全浏览器、360 极速浏览器 |
|
|
360 AI办公 |
|
|
纳米 Work |
|
|
360 安全云客户端 |
|
|
360AI云盘 |
IoT 智能硬件
智能硬件具体型号及测试范围,以对应活动公告和当前业务页面为准。
提交漏洞时,请尽量补充以下信息,方便审核判断漏洞是否属于本阶段收录范围:
对于 AI 辅助或自动化工具产出的漏洞报告,请在提交前完成人工验证,确认漏洞真实存在,并在报告中写明人工复现过程和实际危害。
注:历史活动公告中的部分域名、业务入口和产品范围可能随业务调整发生变化。具体是否属于核心资产,以当前官方页面、实际业务归属及审核结果为准。
针对 RCE 利用、深度利用等可能对业务产生较大影响的测试,须提前提交申请并经审核通过后进行。未经申请或申请未通过的,不得开展相关深度测试。
周末及法定节假日不开放深度测试申请,相关申请不予受理。
具体时间如下:
00:00:00 - 23:59:5900:00:00 - 23:59:59