SRC“911”:我们在关停省钱,国外AI正打过来

admin 2026-09-12 04:41:48 网络安全文章 来源:ZONE.CI 全球网 0 阅读模式

文章总结: 本文评论2026年9月多家企业src暂停接收漏洞报告的现象,指出其本质是节省成本而非平台升级。作者认为关停src会让漏洞流向暗网或攻击者,同时国外正利用AI发起攻击,而国内在削减安全投入,形成攻防不对称。建议企业重视安全投入,避免事后付出更大代价。 综合评分: 78 文章分类: 安全运营,漏洞分析,安全意识,威胁情报,安全建设


SRC“911”:我们在关停省钱,国外AI正打过来

张百川(网路游侠) 张百川(网路游侠)

游侠安全网

2026年9月11日 19:45 陕西

在小说阅读器读本章

去阅读

在公众号小说中沉浸阅读

一、SRC的“911”,圈内人的心寒

2026年9月11日,对于国内的白帽子和安全从业者来说,是个五味杂陈的日子。

vivo SRC发布通知:自9月11日23:59起暂停接收安全漏洞;讯飞SRC即日起暂停接收安全漏洞;中通安全应急响应中心则宣布暂停接收中通子公司中危、低危漏洞报告。理由都很体面——“平台升级优化、提升服务体验”。

vivoSRC

中通SRC

讯飞SRC

但圈内人都懂,这不过是个体面的借口。微博博主 @blackbird 道破了天机:“一开始几家SRC停止收漏洞之后,其他SRC发现好像没出啥大问题,然后也开始纷纷停止收漏洞,省漏洞赏金的同时,还能省下SRC的人力成本,但是他们可能忘记了,为什么会出现SRC这样的部门。”

看到这句话,我深有感触。作为业内人,我不仅替白帽兄弟们憋屈,更替甲方捏了一把汗。

二、省下的赏金,买不来安心

为什么SRC会迎来关停潮?评论区里同行们看得很透。

微博网友 @Fri013 说:“主要是AI挖洞效率太高了,SRC漏洞经费本来就不多。”当AI开始批量自动化找洞,原本捉襟见肘的预算瞬间被击穿,甲方索性掀桌子不玩了。

网友 @ea6th 则点出了更深层的现实困境:“国内这帮人按目前法律情况,想卖也卖不出去,汇款查得死死的,相反,现在还有大部分公司愿意开SRC才是神奇。”

白帽子找出了漏洞,卖不出去,得不到合理回报;企业觉得养SRC、发奖金太贵。于是双方默契地走向“分手”,留下一地鸡毛。

三、我们忘了SRC是干嘛的

可是,关掉SRC,漏洞就不存在了吗?

SRC(安全应急响应中心)建立的初衷,从来不是“花钱买平安”,而是建立一个与白帽子沟通的桥梁。桥梁断了,漏洞不会消失,只会流向暗网,或者流向真正的攻击者手里。

网友 @kdasoul 评论说:“挖洞不收那就卖给别人喽。” 博主 @blackbird 无奈反问:“卖给谁是个问题。”

这句话让人细思极恐。当我们把安全研究员拒之门外时,那些悬在网络空间里的高危漏洞,并不会自动修复。它们只是换了买家,甚至可能成为日后精准打击我们的武器。

四、内部AI对阵“国外疯狂AI打过来”

有人会杠:现在大厂内部都在用AI做安全,防御能力上来了,不需要外部白帽了。

真的吗?

评论区里 @ea6th 的一句回复,让我瞬间后背发凉:“目前是国外疯狂AI打过来的状态。”

这才是最可怕的危机感。我们在省漏洞赏金、关停SRC的同时,境外黑客和攻击组织并没有闲着。他们正利用AI疯狂突破边界,以极高的效率扫描和攻击国内的资产。

我们内部虽然有AI防御,但面对“AI驱动的进攻”,我们的防线准备好了吗?一方是在削减成本、关门歇业,另一方是火力全开、AI狂扫。这种攻防不对称,谁来买单?

五、别等被黑了,才连夜挖人做CSO

干网络安全这行这么多年,我见过太多惨痛的历史。

以前有些公司,平日里对安全建议爱搭不理,觉得买漏洞是浪费钱,搞防御是增加业务成本。直到某天深夜,业务系统被黑,核心数据被挂在暗网。

那一刻,他们慌了。连夜打电话,不惜开出天价年薪,到处挖人来做CSO(首席安全官)、组建应急团队。

平时花2000块钱收个高危漏洞嫌贵,出事后花上百倍甚至上千倍的钱公关、交罚款连眼睛都不眨。这难道不是最大的讽刺吗?

六、结语

AI时代,攻击的成本在降,频率在升。SRC的“911”事件,不该成为企业逃避安全责任的起点。

省下的那点漏洞赏金,买不来业务的长治久安。我作为网路游侠,一名安全创业者,真心希望企业掌舵者们能看清账本背后的风险。

别让今天的“关门大吉”,变成明天重大数据泄露的伏笔。别等到被黑透了,才想起当年那个苦苦给你提交漏洞的白帽。


免责声明:

本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。

任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。

本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我

本文转载自:游侠安全网 张百川(网路游侠) 张百川(网路游侠)《SRC“911”:我们在关停省钱,国外AI正打过来》

    表单提交下的越权删除漏洞 网络安全文章

    表单提交下的越权删除漏洞

    文章总结: 本文记录作者在私有漏洞赏金计划中发现越权删除漏洞的过程。通过子域名枚举发现灵感收集站点,利用发布端点未验证请求状态,将拒绝改为批准绕过审核,进一步替
    评论:0   参与:  0