Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
Uber 泄露事件:敲诈勒索不等于漏洞赏金
bugcrowd.com
| 博客 |
#bug-bounty
|
#extortion
|
#data-breach
|
#ethics
|
#disclosure
|
#uber-breach
摘要
Bugcrowd CSO David Baker 撰文厘清概念:漏洞赏金是在授权范围内为漏洞发现支付的奖励,而 Uber 在泄露事件后支付 10 万美元封口并隐瞒一年属于敲诈勒索,且未依法向当局报告违反了披露义务——付钱封口有时看似理性,但违法绝不是选项。
发布时间
2017-11-27 00:00
收录时间
2026-07-05 04:06
原文 ↗
相关内容
为什么道德在漏洞赏金中至关重要
(bugcrowd.com)
透明建立信任
(hackerone.com)
智能体渗透测试的隐性成本
(bugcrowd.com)
最大敏感数据泄露事件的教训
(bugcrowd.com)
超越炒作:理性、有效和符合道德的AI安全考量
(bugcrowd.com)
黑客的Bugcrowd行为准则导航指南
(bugcrowd.com)
返回