火山引擎AI业务专测上线!双倍积分+新人好礼等你来!

admin 2026-08-05 05:02:32 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 字节跳动安全中心开启火山引擎AI业务专测,涵盖火山方舟等十个AI平台,限时8月4日至13日。活动设双倍积分,沙盒逃逸、RCE等高危漏洞额外奖万元,中危奖千元。测试须合规无害,严禁未报备敏感操作与数据留存。明确不收模型越狱与提示词泄露,沙箱执行须证明逃逸或跨容器影响。 综合评分: 65 文章分类: SRC活动,AI安全,WEB安全


cover_image

火山引擎AI业务专测上线!双倍积分 + 新人好礼等你来!

字节跳动安全中心

2026年8月4日 16:44 北京

在小说阅读器读本章

去阅读

01

专测时间

8月4日-8月13日

报告标题请备注【火山AI专测】

02

专测范围

  1. 火山方舟

  2. 机器学习平台

  3. VikingDB向量数据库

  4. kickart

  5. agentkit

  6. arkclaw及企业版

  7. 记忆库 Mem0

  8. AI 原生 BaaS 平台 Supabase 版

  9. ContextSearch

  10. 向量数据库 Milvus 版

⚠️ 特别提醒:敏感测试行为需报备

  • 所有敏感测试测试行为需提前报备,未经提前报备的测试结果不予以漏洞奖

    励。包括但不限于反弹shell、容器逃逸、文件上传等(报备地址:

    https://bytedance.larkoffice.com/share/base/form/shrcnrc362x10iXj5YhrHHBHEjc)

  • 翻找敏感凭据、增删改等操作均属于禁止测试行为,可在报告中说明详细利用思路,审核同学将进行验证。如获取AK/SK、kubernetes集群凭证(如kube-config、ServiceAccount)后请直接提交报告,将由审核验证和确认影响范围及等级,严禁自行深入业务验证危害

03

专测奖励

奖励一 高危漏洞奖励

1️⃣ 高危/严重享有2倍积分

2️⃣ 重点类型高危/严重漏洞额外奖励10000元

  • 代码执行沙盒容器逃逸
  • SSRF、RCE等入侵类漏洞
  • 获取高敏AK等涉及核心敏感信息泄漏的漏洞
  • 可获取MCP/Agent控制权限的漏洞
  • 涉及账号接管、任意登录的漏洞

3️⃣ 高危新人奖励

2026年首次提交高危/严重漏洞,奖励2000元/人

* 新人定义:2026年未提交过高危/严重漏洞的白帽子

奖励二-中危漏洞奖励

提交专测范围内中危漏洞,额外奖励1000元/个

04

补充说明

1、非信息安全漏洞导致的内容安全风险不收、与模型提示和响应内容相关的问题暂不收取。如这些问题对产品可造成额外的、可直接验证的安全影响(机密性、完整性、可用性),则正常收取。模型提示和响应内容的相关问题举例:

-模型提示:越狱/安全绕过(如 DAN 等相关提示词)

-模型响应内容:大模型输出恶意内容(如违规营销信息、恶意代码等,可向产品帮助中心反馈:豆包->设置->帮助和反馈->提交反馈)

-模型幻觉:让大模型假装成计算机终端并执行命令等

2、非隐私数据泄露相关的AI服务风险暂不收取(jail break,prompt leak等)。

3、沙箱环境中的代码执行/命令执行本身是预期的产品功能,如果能逃逸或影响到其他用户容器,则正常评分。(有效条件:逃逸到宿主机/物理机,获取有效敏感信息和权限,或证明通字节内网;可通过ssrf的方法验证通字节内网 关于SSRF漏洞测试平台使用说明)

4、活动发奖:漏洞通过后,平台将会先下发基础积分,预计9月15日前下发活动额外奖励积分。请师傅们耐心等待❤️

05

测试规范

核心原则

1、合法化原则:所有测试行为必须遵守《网络安全法》《数据安全法》《个人信息保护法》等法律法规要求。

2、无害化原则:禁止进行可能引起用户利益受损、业务异常运行的测试行为。

通用测试规则

1、禁止使用可能造成业务影响的测试工具和手法。如:只允许手工低频测试,不允许手工高频发包、或使用自动化工具/插件测试,避免因过度测试导致业务告警、服务中断等问题。

2、禁止进行内网渗透测试行为和任何有害化的测试行为,包括但不限于:获取内网权限后在内网使用扫描器、或横向接触非对外开放系统目标、获取内网应用/主机权限/数据等。

3、禁止下载、保存、传播业务数据,包括但不限于业务服务器以及Github 等平台泄露的源代码、运营数据、用户资料、登录凭证等,若存在不知情的下载行为,需及时说明和删除;测试过程中获取的相关代码/数据,务必在SRC漏洞确认后立即删除,不得非法留存及使用(无论数据是否脱敏)。

4、禁止任何类型的网络拒绝服务(DoS 或DDoS)测试,或通过软件、工具自动扫描产生大量数据流量的行为。

5、禁止进行近源攻击或者黑客物理入侵、社会工程学测试或邮件钓鱼等非技术漏洞测试,尤其是禁止使用社工库等非法手段获取用户密码。

6、禁止使用任何违反平台规定或法律法规的文字、图片、视频作为测试素材。

7、禁止以证明漏洞危害为借口,对目标系统进行破坏性操作,如删改数据/配置、植入恶意程序等。

8、禁止用户打扰类测试。包括但不限于向真实用户邮箱、手机、社媒账号等渠道发送测试信息、发起群聊、推送push等干扰信息;或通过电话、即时通讯工具等方式直接联系真实用户进行测试。

9、禁止对未授权厂商/业务、超出测试范围列表进行漏洞挖掘,可与管理员联系确认是否属于资产范围后进行挖掘,否则未授权的法律风险将由漏洞挖掘者自己承担。

10、请将所有测试操作和行为及时、如实、完整上报,因故意瞒报、漏报等造成业务损害或潜在风险,ByteSRC保留追责权利。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:字节跳动安全中心 《火山引擎AI业务专测上线!双倍积分 + 新人好礼等你来!》

评论:0   参与:  0