<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>众包安全 on 办公AI智能小助手</title>
    <link>https://blog.qife122.com/tags/%E4%BC%97%E5%8C%85%E5%AE%89%E5%85%A8/</link>
    <description>Recent content in 众包安全 on 办公AI智能小助手</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <copyright>qife</copyright>
    <lastBuildDate>Thu, 04 Dec 2025 04:31:16 +0800</lastBuildDate>
    <atom:link href="https://blog.qife122.com/tags/%E4%BC%97%E5%8C%85%E5%AE%89%E5%85%A8/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>众包渗透测试：洞察风险，明智决策</title>
      <link>https://blog.qife122.com/p/%E4%BC%97%E5%8C%85%E6%B8%97%E9%80%8F%E6%B5%8B%E8%AF%95%E6%B4%9E%E5%AF%9F%E9%A3%8E%E9%99%A9%E6%98%8E%E6%99%BA%E5%86%B3%E7%AD%96/</link>
      <pubDate>Thu, 04 Dec 2025 04:31:16 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E4%BC%97%E5%8C%85%E6%B8%97%E9%80%8F%E6%B5%8B%E8%AF%95%E6%B4%9E%E5%AF%9F%E9%A3%8E%E9%99%A9%E6%98%8E%E6%99%BA%E5%86%B3%E7%AD%96/</guid>
      <description>&lt;h1 id=&#34;众包渗透测试理解风险做出更明智的决策&#34;&gt;众包渗透测试：理解风险，做出更明智的决策&lt;/h1&gt;&#xA;&lt;p&gt;&lt;strong&gt;众包渗透测试 vs. 漏洞赏金&lt;/strong&gt;：众包渗透测试是一种有明确时间范围、结构化的测试，旨在生成合规报告，成本固定。漏洞赏金则是持续、开放式的漏洞发现活动，按发现的有效漏洞支付报酬。&lt;/p&gt;</description>
    </item>
    <item>
      <title>开放漏洞赏金平台：协同漏洞披露与免费众包安全测试</title>
      <link>https://blog.qife122.com/p/%E5%BC%80%E6%94%BE%E6%BC%8F%E6%B4%9E%E8%B5%8F%E9%87%91%E5%B9%B3%E5%8F%B0%E5%8D%8F%E5%90%8C%E6%BC%8F%E6%B4%9E%E6%8A%AB%E9%9C%B2%E4%B8%8E%E5%85%8D%E8%B4%B9%E4%BC%97%E5%8C%85%E5%AE%89%E5%85%A8%E6%B5%8B%E8%AF%95/</link>
      <pubDate>Fri, 26 Sep 2025 01:59:57 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E5%BC%80%E6%94%BE%E6%BC%8F%E6%B4%9E%E8%B5%8F%E9%87%91%E5%B9%B3%E5%8F%B0%E5%8D%8F%E5%90%8C%E6%BC%8F%E6%B4%9E%E6%8A%AB%E9%9C%B2%E4%B8%8E%E5%85%8D%E8%B4%B9%E4%BC%97%E5%8C%85%E5%AE%89%E5%85%A8%E6%B5%8B%E8%AF%95/</guid>
      <description>&lt;h1 id=&#34;免费漏洞赏金项目与协同漏洞披露--open-bug-bounty&#34;&gt;免费漏洞赏金项目与协同漏洞披露 | Open Bug Bounty&lt;/h1&gt;&#xA;&lt;h2 id=&#34;平台概述&#34;&gt;平台概述&lt;/h2&gt;&#xA;&lt;p&gt;Open Bug Bounty 是一个开放、去中介化、免费且社区驱动的漏洞赏金平台，支持符合 ISO 29147 标准的协同负责漏洞披露。&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;平台数据统计：&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;1,845,516 次协同披露&lt;/li&gt;&#xA;&lt;li&gt;1,506,680 个已修复漏洞&lt;/li&gt;&#xA;&lt;li&gt;2,246 个漏洞赏金项目，覆盖 4,279 个网站&lt;/li&gt;&#xA;&lt;li&gt;68,749 名研究人员，颁发 1,780 枚荣誉徽章&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;服务对象&#34;&gt;服务对象&lt;/h2&gt;&#xA;&lt;h3 id=&#34;安全研究人员&#34;&gt;安全研究人员&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;报告漏洞&lt;/strong&gt;：提交漏洞并协助修复，获得荣誉&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;撰写博客&lt;/strong&gt;：分享知识并获得认可&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;浏览赏金项目&lt;/strong&gt;：查看网站所有者运营的活跃漏洞赏金项目&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;网站所有者&#34;&gt;网站所有者&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;启动漏洞赏金&lt;/strong&gt;：免费开启漏洞赏金项目，利用众包安全测试&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;常见问题解答&lt;/strong&gt;：确保与安全研究人员顺畅协作&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;最大化投资回报&lt;/strong&gt;：了解如何通过众包安全测试获得最大效益&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;成功案例&#34;&gt;成功案例&lt;/h2&gt;&#xA;&lt;p&gt;多家知名机构对平台研究人员表示感谢：&lt;/p&gt;</description>
    </item>
    <item>
      <title>开放漏洞赏金平台：免费众包安全测试与协调漏洞披露</title>
      <link>https://blog.qife122.com/p/%E5%BC%80%E6%94%BE%E6%BC%8F%E6%B4%9E%E8%B5%8F%E9%87%91%E5%B9%B3%E5%8F%B0%E5%85%8D%E8%B4%B9%E4%BC%97%E5%8C%85%E5%AE%89%E5%85%A8%E6%B5%8B%E8%AF%95%E4%B8%8E%E5%8D%8F%E8%B0%83%E6%BC%8F%E6%B4%9E%E6%8A%AB%E9%9C%B2/</link>
      <pubDate>Tue, 23 Sep 2025 20:59:55 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E5%BC%80%E6%94%BE%E6%BC%8F%E6%B4%9E%E8%B5%8F%E9%87%91%E5%B9%B3%E5%8F%B0%E5%85%8D%E8%B4%B9%E4%BC%97%E5%8C%85%E5%AE%89%E5%85%A8%E6%B5%8B%E8%AF%95%E4%B8%8E%E5%8D%8F%E8%B0%83%E6%BC%8F%E6%B4%9E%E6%8A%AB%E9%9C%B2/</guid>
      <description>&lt;h1 id=&#34;免费漏洞赏金计划与协调漏洞披露--open-bug-bounty&#34;&gt;免费漏洞赏金计划与协调漏洞披露 | Open Bug Bounty&lt;/h1&gt;&#xA;&lt;h2 id=&#34;平台概览&#34;&gt;平台概览&lt;/h2&gt;&#xA;&lt;p&gt;Open Bug Bounty 是一个开放、去中介化、免费且社区驱动的漏洞赏金平台，专注于协调、负责任且符合 ISO 29147 标准的漏洞披露。&lt;/p&gt;&#xA;&lt;h3 id=&#34;核心数据&#34;&gt;核心数据&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;1,845,516&lt;/strong&gt; 次协调披露&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;1,506,660&lt;/strong&gt; 个已修复漏洞&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;2,247&lt;/strong&gt; 个漏洞赏金计划，覆盖 &lt;strong&gt;4,280&lt;/strong&gt; 个网站&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;68,719&lt;/strong&gt; 名研究人员，颁发 &lt;strong&gt;1,780&lt;/strong&gt; 枚荣誉徽章&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;服务对象&#34;&gt;服务对象&lt;/h2&gt;&#xA;&lt;h3 id=&#34;安全研究人员&#34;&gt;安全研究人员&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;报告漏洞&lt;/strong&gt;：提交漏洞，协助修复，获得荣誉&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;撰写博客&lt;/strong&gt;：分享知识，获得认可&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;浏览赏金计划&lt;/strong&gt;：查看网站所有者运营的活跃计划&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;网站所有者&#34;&gt;网站所有者&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;启动漏洞赏金&lt;/strong&gt;：免费启动众包安全测试计划&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;常见问题解答&lt;/strong&gt;：确保与研究人员顺畅协作&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;最大化投资回报&lt;/strong&gt;：通过众包安全测试提升效益&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;成功案例&#34;&gt;成功案例&lt;/h2&gt;&#xA;&lt;p&gt;平台获得多家知名机构认可：&lt;/p&gt;</description>
    </item>
    <item>
      <title>开放漏洞赏金平台：协调漏洞披露与免费众测服务</title>
      <link>https://blog.qife122.com/p/%E5%BC%80%E6%94%BE%E6%BC%8F%E6%B4%9E%E8%B5%8F%E9%87%91%E5%B9%B3%E5%8F%B0%E5%8D%8F%E8%B0%83%E6%BC%8F%E6%B4%9E%E6%8A%AB%E9%9C%B2%E4%B8%8E%E5%85%8D%E8%B4%B9%E4%BC%97%E6%B5%8B%E6%9C%8D%E5%8A%A1/</link>
      <pubDate>Sat, 13 Sep 2025 11:55:45 +0800</pubDate>
      <guid>https://blog.qife122.com/p/%E5%BC%80%E6%94%BE%E6%BC%8F%E6%B4%9E%E8%B5%8F%E9%87%91%E5%B9%B3%E5%8F%B0%E5%8D%8F%E8%B0%83%E6%BC%8F%E6%B4%9E%E6%8A%AB%E9%9C%B2%E4%B8%8E%E5%85%8D%E8%B4%B9%E4%BC%97%E6%B5%8B%E6%9C%8D%E5%8A%A1/</guid>
      <description>&lt;h1 id=&#34;开放漏洞赏金计划与协调漏洞披露&#34;&gt;开放漏洞赏金计划与协调漏洞披露&lt;/h1&gt;&#xA;&lt;h2 id=&#34;平台概览&#34;&gt;平台概览&lt;/h2&gt;&#xA;&lt;p&gt;Open Bug Bounty 是一个开放、去中介化、免费且社区驱动的漏洞赏金平台，专注于协调、负责任且符合 ISO 29147 标准的漏洞披露。&lt;/p&gt;&#xA;&lt;p&gt;&lt;strong&gt;平台成果统计：&lt;/strong&gt;&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;1,817,399 次协调披露&lt;/li&gt;&#xA;&lt;li&gt;1,498,969 个已修复漏洞&lt;/li&gt;&#xA;&lt;li&gt;2,199 个漏洞赏金项目，覆盖 4,248 个网站&lt;/li&gt;&#xA;&lt;li&gt;66,320 名研究人员，颁发 1,767 枚荣誉徽章&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;服务对象&#34;&gt;服务对象&lt;/h2&gt;&#xA;&lt;h3 id=&#34;安全研究人员&#34;&gt;安全研究人员&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;报告漏洞&lt;/strong&gt;：提交漏洞，协助修复，获得荣誉&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;常见问题解答&lt;/strong&gt;：获取平台最佳使用体验&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;撰写博客&lt;/strong&gt;：分享知识并获得认可&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;浏览赏金项目&lt;/strong&gt;：查看网站所有者运营的活跃项目&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h3 id=&#34;网站所有者&#34;&gt;网站所有者&lt;/h3&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;启动赏金计划&lt;/strong&gt;：免费开启众包安全测试&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;常见问题解答&lt;/strong&gt;：确保与研究人员顺畅协作&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;最大化投资回报&lt;/strong&gt;：了解如何通过众测提升ROI&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;技术特性&#34;&gt;技术特性&lt;/h2&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;&lt;strong&gt;协调披露机制&lt;/strong&gt;：遵循 ISO 29147 指南的标准化流程&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;DevSecOps 兼容&lt;/strong&gt;：支持持续集成安全测试&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;API 接口&lt;/strong&gt;：向国家级 CERT 和执法机构开放数据接口&lt;/li&gt;&#xA;&lt;li&gt;&lt;strong&gt;实时漏洞追踪&lt;/strong&gt;：提供最近修复和最快修复的漏洞统计&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;h2 id=&#34;漏洞类型案例&#34;&gt;漏洞类型案例&lt;/h2&gt;&#xA;&lt;p&gt;平台处理的典型漏洞包括：&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
