漏洞賞金

更新時間 2026年9月24日

一句話總結

漏洞賞金依明確測試與揭露規則,獎勵符合條件的安全漏洞通報。

定義

漏洞賞金鼓勵研究者向系統負責方報告弱點,規定資產、漏洞類型、測試方式和資料要求。獎勵取決於影響、品質、新穎性與遵守條款,不是發現就保證領取。

運作方式

研究者在授權範圍內調查,私下提交問題及影響;計畫審核重複性、修正與獎勵。示範應使用許可環境,不得未經授權動用真實資金或曝露個資。公開時間依揭露政策協調。

注意事項

賞金補充審計與內部測試,不證明安全,也不授權測試所有相關服務。第三方、介面或營運活動可能不在範圍。參加前閱讀現行規則並用官方通道。評估專案要看實際範圍和回應,而不只最高獎金;每份有效報告不一定獲得標示上限。