已验证65% 置信事实精确时间
SRC(安全应急响应中心)是企业设立的漏洞收集平台,企业付费购买未公开的安全漏洞,安全研究者发现并提交后审核通过可获得赏金
3
来源数
65%
置信度
长期有效
时效性
2026/8/15
首次发现
来源
相关事实
待验证国内SRC平台大多将漏洞分为严重、高危、中危、低危四个等级,某头部互联网企业严重漏洞单个奖金可达数万元,低危漏洞可能仅有几十到几百元的积分奖励68% 相似待验证合法的漏洞挖掘必须在企业授权的SRC平台或明确许可的范围内进行,任何针对未授权系统的渗透测试都属于违法行为68% 相似已验证SOC 2是由美国注册会计师协会(AICPA)制定的服务型企业安全审计标准,评估安全性、可用性、处理完整性、保密性和隐私性五个维度64% 相似待验证SSRF是一类Web安全漏洞,攻击者通过操纵服务器端应用程序向非预期的内部或外部地址发起HTTP请求63% 相似待验证GStack包含CSO(首席安全官)安全审计技能,系统性检查OWASP Top 10漏洞、密钥硬编码、权限过度授予等问题62% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/754406API
curl https://kongchang.com/api/v1/knowledge/claims/754406MCP
get_claim(id=754406)