[DBBP26-08] 关于DSRC仲夏安全守护活动测试规范的重申公告(违规将依法追究法律责任)
2026-08 DJI
各位安全研究员:
DSRC仲夏安全守护活动(漏洞)正在进行中,为保障用户体验、业务安全及合法合规,现就活动测试规范再次重申如下,请各位研究员严格遵守。对于任何违规行为,DSRC将取消其活动参与资格,情节严重者将依法追究相关法律责任。
禁止事项
为保障用户体验、业务安全及合法合规,以下行为严禁出现:
(1)影响用户体验与服务稳定性的行为
- 禁止进行Dos/DDos测试,包括但不限于大流量请求、并发压测等可能导致服务不可用、性能下降或影响正常用户体验的行为;
- 禁止实施任何可能造成系统资源异常消耗或服务中断的测试行为。
(2)危害业务与数据安全的行为
- 禁止批量撞库、口令爆破或其他高频、自动化攻击行为;
- 禁止恶意篡改、删除、下载或泄露真实业务数据的行为;
- 禁止通过漏洞利用、功能破解或非授权方式,对产品或业务造成安全风险或业务影响的行为。
(3)违反法律法规或负责任披露原则的行为
- 禁止实施社会工程学攻击、钓鱼行为或任何形式的物理攻击;
- 未经DSRC官方许可,禁止公开披露、传播漏洞信息及相关风险细节;
- 如发生上述违规行为,将取消活动参与资格。情节严重的,将依法追究相关法律责任。
本次活动一切解释权归大疆安全应急响应中心所有。
如对本次活动有任何疑问或建议,欢迎大家通过bugbounty@dji.com与我们联系。