活动说明
各位白帽师傅们
360SRC 2025年榜单
即将于12月15日截止
又是一年冲榜时
我们在此奉上年度冲榜攻略
敢AI,就请上场!
活动时间
2025.11.26~2025.12.9
活动范围
| 业务线 | Web 端 | 移动端 | PC 客户端 | 智能硬件 |
|---|---|---|---|---|
| 纳米 AI 搜索(包括微信小程序、浏览器插件)(n.cn; sea.n.cn; seaf.n.cn) | ✅ | ✅ | ✅ | |
| 360 智脑(ai.360.com; chat.360.com) | ✅ | ✅ | ||
| 360AI 办公(bangong.360.cn; aiwork.360.cn; pic.360.com; image.360.com) | ✅ | ✅ | ✅ | |
| 360AI 浏览器(browser.360.cn/ai) | ✅ | ✅ | ✅ | |
| 360 文库(wenku.so.com) | ✅ | ✅ | ||
| 360 AI Note 录音笔(note.360.cn) | ✅ | ✅ | ✅ | ✅ |
| 360AI 云盘(yunpan.360.cn) | ✅ | ✅ | ✅ | |
| 360企业安全浏览器(browser.360.net) | ✅ | ✅ | ||
| 360天御加固保(包括微信小程序)(tianyu.360.cn) | ✅ | ✅ | ✅ | |
| 360零信任安全办公平台(ztna.360.cn) | ✅ | |||
| 360亿方云(fangcloud.com; aiplus.360.cn) | ✅ | ✅ | ✅ | |
| 360极库云(geelib.360.cn) | ✅ | |||
| 360智汇云(zyun.360.cn) | ✅ | |||
| 幕印企业学堂(muyin.360.cn) | ✅ | ✅ | ✅ | |
| 推推(tuitui.cn) | ✅ | ✅ | ✅ | |
| 360DNS安全监测系统(SaaS版)(sdns.360.net) | ✅ | |||
| 360 官网(360.cn) | ✅ | |||
| 360 搜索(基础搜索服务)(so.com) | ✅ | |||
| 360 导航(hao.360.com) | ✅ | |||
| 360 用户中心(i.360.cn) | ✅ | |||
| 360 安全云控制台(saas.360.cn) | ✅ | ✅ | ✅ | |
| 360 智慧商业(e.360.cn) | ✅ | |||
| 360 安全卫士(正式版 & 极速版)(weishi.360.cn) | ✅ | ✅ | ✅ | |
| 360 安全浏览器(browser.360.cn) | ✅ | ✅ | ✅ | |
| 360 极速浏览器(chromex.360.cn) | ✅ | |||
| 360 手机助手 | ✅ | |||
| 360 家庭防火墙 | ✅ | |||
| 360 智能摄像机 | ✅ | |||
| 360 智慧生活 | ✅ | |||
| 360 云台摄像机 9Pro | ✅ | |||
| 360 儿童电话手表 11X | ✅ | |||
| 360 可视门铃 R6 Pro | ✅ |
注:
1、移动端应用下载可参考产品官网,最新版本请以各应用商店为准;
2、移动端应用隐私合规漏洞暂不收录;
3、本次收录部分大模型内容安全类型漏洞,具体情况需根据报告进行评估,越狱类问题暂不收录。
漏洞提交
活动奖励
翻倍奖励
- 低危、中危漏洞 2 倍安全币奖励。
- 高危、严重漏洞 3 倍安全币奖励。
- RCE 可获取管理员权限的漏洞 5 倍安全币奖励。
1、不同档位翻倍奖励不叠加,以达到的最高等级为准。
冲榜奖励
活动期间积累贡献值奖励:
- 贡献值50:平行世界积木套装;
- 贡献值100:时光之门任意屏;
- 贡献值200:Switch2 游戏机;
- 贡献值400:iPhone 17 Pro 256GB。
上述奖励将按照最高档位发放,不可叠加。
团队奖励
团队需满足活动人数≥3,且团队成员总贡献值≥200,方可领取奖励,奖励发放给队长,由团队内部自行分配。
- 活动贡献值TOP1:3000元京东卡;
- 活动贡献值TOP2:2000元京东卡;
- 活动贡献值TOP3:1000元京东卡;
温馨提示
1.活动期间提交漏洞,默认享受活动奖励;
2.安全币奖励每周五由系统直接发放,每月 1~7 日可在商城兑换现金;
3.额外奖励在活动结算后由运营对接发放;
4.活动范围外业务漏洞不享受翻倍奖励,但可享受贡献值冲榜奖励;
5.针对产品深度测试,如 RCE 利用等,需提前走报备流程,未经提前报备的测试结果不享受漏洞奖励。报备入口:https://wenjuan.lap.360.cn/sv/i4non2b6xy60l;
6.SSRF 漏洞测试:https://security.360.cn/News/news/id/265;
7.360 安全应急响应中心保留「活动」最终解释权。
AI 挑战赛直通车
活动期间组队提交【纳米 AI 搜索、360 智脑】漏洞,可积累 AI 大模型安全漏洞挑战赛积分,受邀前往上海参与线下赛。
年度奖励
贡献值统计周期
2024.12.16~2025.12.15
年终颁奖礼
个人榜单总贡献值TOP5
团队榜单总贡献值TOP3(每团队1人),
灵枢计划总贡献值TOP1
将受邀参加年终颁奖礼
更多精彩,敬请期待!








发表评论
您还未登录,请先登录。
登录