左手写代码,右手维护互联网世界和平

简介: 开发者是互联网的创造者,往往洞悉每一个安全问题背后的真相。
453bf1db649dfb2a6da77bd4ad300664d6a15ec0

我们常说想要一个社会的治安好,那么每一个人都应该知法懂法,遵法守法,还有一点重要的:碰到不合法的事情应该检举。互联网安全亦是如此,如果我们想要置身于一个安全的互联网环境中,那么我们在学习安全开发知识的同时,对于发现的安全问题也应该积极反馈,这样我们的互联网环境才能变得更安全。

4dffbd61c4662753e10b2b9446ba70c7f2ae82e7

阿里巴巴集团一直致力于建设互联网安全生态,安全是其健康成长的核心要素,为此特成立集团安全部,隶属于其的安全响应中心(Alibaba Security Response Center,简称ASRC)。

开发者是互联网的创造者,往往洞悉每一个安全问题背后的真相。本次云栖社区联合ASRC共同举办安全情报赏金活动,愿大家能为阿里巴巴互联网安全生态贡献一份力量!

活动内容:活动期间,只要在ASRC(https://security.alibaba.com/)提交与阿里巴巴互联网生态相关的安全漏洞/情报,并且被确认为有效,除了平台本身的奖励(严重情报不算额外奖励最高6000元)以外,还将获得可爱背锤一对,或者可爱的十二星座淘公仔(高危问题)!

a0144c1a4e0d9615c214ef3d785337dffa0f1be2

32c1bb93519886177399bac8e619ae56ba0d9a7c

活动时间:活动发布时间-8月30日

活动网址:https://security.alibaba.com/

参与方式:使用淘系账号登录后,点击页面中的提交漏洞/情报,填好相关选项即可,不确定的话可以随意填哈哈哈……

5a493cc578243246bfd235761489de70bbe9a1f3

活动要求:提交的漏洞/情报标题中 请注明云栖社区哦,比如“云栖社区-淘宝某处跨站问题”。

阿里安全互联网生态范围:

包括阿里巴巴、淘宝、天猫、uc、cnzz、高德、虾米、友盟等所有阿里集团或全资子公司的web、移动及客户端业务。

安全问题类型:

活动课上报的问题类型非常广,包括常见的跨站脚本漏洞、SQL注入漏洞、越权漏洞、信息泄露漏洞、逻辑问题、社区正在售卖阿里信息的行为、针对阿里安全漏洞的利用行为、阿里相关生态的各种违规操作等

漏洞类型分类:https://security.alibaba.com/announcement/announcement/?id=45

情报类型分类:https://security.alibaba.com/announcement/announcement/?id=80

平时有发现什么安全问题的小伙伴,快来提交吧! 现金奖励与可爱公仔送不停!!!

简介:

云栖社区联手阿里安全响应中心(ASRC)推出安全情报赏金活动,有发现安全漏洞/情报的同学们可以前往https://security.alibaba.com 提交哦,除了单个情报6000元的最高现金奖励外,还有可能获得大量好礼和额外奖励!
目录
相关文章
|
17天前
|
存储 弹性计算 人工智能
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
2025年9月24日,阿里云弹性计算团队多位产品、技术专家及服务器团队技术专家共同在【2025云栖大会】现场带来了《通用计算产品发布与行业实践》的专场论坛,本论坛聚焦弹性计算多款通用算力产品发布。同时,ECS云服务器安全能力、资源售卖模式、计算AI助手等用户体验关键环节也宣布升级,让用云更简单、更智能。海尔三翼鸟云服务负责人刘建锋先生作为特邀嘉宾,莅临现场分享了关于阿里云ECS g9i推动AIoT平台的场景落地实践。
【2025云栖精华内容】 打造持续领先,全球覆盖的澎湃算力底座——通用计算产品发布与行业实践专场回顾
|
9天前
|
云安全 人工智能 安全
Dify平台集成阿里云AI安全护栏,构建AI Runtime安全防线
阿里云 AI 安全护栏加入Dify平台,打造可信赖的 AI
|
12天前
|
人工智能 运维 Java
Spring AI Alibaba Admin 开源!以数据为中心的 Agent 开发平台
Spring AI Alibaba Admin 正式发布!一站式实现 Prompt 管理、动态热更新、评测集构建、自动化评估与全链路可观测,助力企业高效构建可信赖的 AI Agent 应用。开源共建,现已上线!
1051 34
|
11天前
|
机器学习/深度学习 人工智能 搜索推荐
万字长文深度解析最新Deep Research技术:前沿架构、核心技术与未来展望
近期发生了什么自 2025 年 2 月 OpenAI 正式发布Deep Research以来,深度研究/深度搜索(Deep Research / Deep Search)正在成为信息检索与知识工作的全新范式:系统以多步推理驱动大规模联网检索、跨源证据。
813 56
|
9天前
|
文字识别 测试技术 开发者
Qwen3-VL新成员 2B、32B来啦!更适合开发者体质
Qwen3-VL家族重磅推出2B与32B双版本,轻量高效与超强推理兼备,一模型通吃多模态与纯文本任务!
703 11
下一篇
开通oss服务