[控场AI]
产品

HackerOne

HackerOne是一家网络安全平台,专注于连接企业组织与安全研究人员(白帽黑客),通过漏洞赏金计划(Bug Bounty Program)和渗透测试服务帮助企业发现并修复安全漏洞。其核心功能包括漏洞提交与管理、赏金激励机制以及安全合规报告,服务对象涵盖政府机构、科技企业及各类组织,是协调负责任漏洞披露(CVD)的主要平台之一。

核心事实

时间轴 (近 90 天)

9月5日

HackerOne和Bugcrowd均于2012年成立

待验证50%
8月29日

HackerOne平台数据显示,截至2023年平台已累计向安全研究者支付超过3亿美元赏金

待验证50%
8月29日

curl项目通过HackerOne平台运营漏洞赏金(bug bounty)计划

待验证50%
8月29日

curl项目通过HackerOne平台运营漏洞赏金计划,Stenberg将AI生成虚假漏洞报告的行为称为"AI安全洗白"(AI security washing)

待验证50%
8月29日

国内代表性SRC平台包括补天(由奇安信运营)和漏洞盒子,国际上有HackerOne和Bugcrowd

待验证50%
8月27日

漏洞报告呈现分层:约80%的报告集中在20%的常见漏洞类型上,而高价值零日漏洞越来越难发现,研究投入呈指数级增长

待验证50%
8月26日

漏洞赏金平台上约80%的报告集中在20%的常见漏洞类型上

待验证50%
7月6日

主流漏洞赏金平台包括HackerOne、Bugcrowd、Intigriti,参与企业涵盖Google、Meta、Microsoft

待验证50%

全部知识事实 (10)

来源文章