HackerOne
HackerOne是一家网络安全平台,专注于连接企业组织与安全研究人员(白帽黑客),通过漏洞赏金计划(Bug Bounty Program)和渗透测试服务帮助企业发现并修复安全漏洞。其核心功能包括漏洞提交与管理、赏金激励机制以及安全合规报告,服务对象涵盖政府机构、科技企业及各类组织,是协调负责任漏洞披露(CVD)的主要平台之一。
核心事实
时间轴 (近 90 天)
HackerOne和Bugcrowd均于2012年成立
HackerOne平台数据显示,截至2023年平台已累计向安全研究者支付超过3亿美元赏金
curl项目通过HackerOne平台运营漏洞赏金(bug bounty)计划
curl项目通过HackerOne平台运营漏洞赏金计划,Stenberg将AI生成虚假漏洞报告的行为称为"AI安全洗白"(AI security washing)
国内代表性SRC平台包括补天(由奇安信运营)和漏洞盒子,国际上有HackerOne和Bugcrowd
漏洞报告呈现分层:约80%的报告集中在20%的常见漏洞类型上,而高价值零日漏洞越来越难发现,研究投入呈指数级增长
漏洞赏金平台上约80%的报告集中在20%的常见漏洞类型上
主流漏洞赏金平台包括HackerOne、Bugcrowd、Intigriti,参与企业涵盖Google、Meta、Microsoft
全部知识事实 (10)
HackerOne和Bugcrowd是目前全球最主要的两大漏洞赏金中间平台
65%待验证HackerOne成立于2012年,是目前全球规模最大、影响力最广的漏洞赏金平台之一
85%待验证HackerOne和Bugcrowd均于2012年成立
50%待验证HackerOne平台数据显示,截至2023年平台已累计向安全研究者支付超过3亿美元赏金
50%待验证curl项目通过HackerOne平台运营漏洞赏金(bug bounty)计划
50%待验证curl项目通过HackerOne平台运营漏洞赏金计划,Stenberg将AI生成虚假漏洞报告的行为称为"AI安全洗白"(AI security washing)
50%待验证国内代表性SRC平台包括补天(由奇安信运营)和漏洞盒子,国际上有HackerOne和Bugcrowd
50%待验证漏洞报告呈现分层:约80%的报告集中在20%的常见漏洞类型上,而高价值零日漏洞越来越难发现,研究投入呈指数级增长
50%待验证漏洞赏金平台上约80%的报告集中在20%的常见漏洞类型上
50%待验证主流漏洞赏金平台包括HackerOne、Bugcrowd、Intigriti,参与企业涵盖Google、Meta、Microsoft
50%