返回公告列表

我们将定期在这里发布公告

FSRC 关于规范安全测试行为 及 AI 辅助测试的提醒

公告编号:FSRC-2026-01

公告日期:2026-09-30


各位安全研究人员:


【协议更新通报】首先向大家通报:《FSRC 用户协议》已完成修订,V2.0 版已于今日正式发布,详情请查看:FSRC用户协议,自 2026 年 10 月 1 日起生效施行,原 V1.0 版同时停止使用。本次修订与各位的日常测试直接相关:新增了安全港安排(第五章)、量化测试边界与报备机制(3.3、3.5 及附录二)、AI 使用规范(3.9)、违规处理分级与申诉(第八条)等条款。

请您及时查阅 V2.0 完整文本,重点关注第三章(测试行为规范)、第五章(安全港与责任豁免)、第八条(违规后果)的调整;按照协议第 11.2 条,变更生效后继续使用本网站的,即视为接受修改后的内容。如对修订内容有任何疑问,请通过漏洞提交功能/官方QQ /官方邮箱与我们确认,我们将在 3 个工作日内书面答复。


为保障业务系统稳定运行与用户数据安全,规范 AI 工具在安全测试中的使用行为,降低测试活动对生产业务、用户权益及数据安全造成的潜在风险,根据《中华人民共和国网络安全法》《中华人民共和国数据安全法》《中华人民共和国个人信息保护法》等法律法规,结合《FSRC 用户协议》(V2.0),现将适用范围、测试边界与 AI 使用规范重申如下。

近期我们注意到,使用 AI 工具、AI Agent 辅助漏洞测试与报告撰写的情况明显增多,其中部分行为已超出《FSRC 用户协议》(V2.0)第三条允许的范围,例如 AI Agent 无人值守连续运行、自动扩大测试路径、批量获取超出验证所需的数据等。为避免影响正常业务与用户权益,也为了保护您本人不因边界不清而承担不必要的风险,请务必认真阅读以下内容。

一、适用范围

本提醒适用于所有通过 FSRC 平台参与安全测试、漏洞验证与提交活动的主体,包括但不限于公司内部安全团队、外部白帽研究者、众测活动参与方及合作伙伴测试人员。与焦点存在业务合作关系的合作方、供应商所属资产,不视为自动获得测试授权。

二、重申三条基本边界(对应协议第三章)

1. 只测授权范围。仅针对 FSRC 公示的接收范围开展测试。不确定是否在范围内的,先通过漏洞提交功能、QQ 或邮件确认:FSRC 在 3 个工作日内书面答复(紧急情况通过 QQ 申请加急,24 小时内答复),书面同意即为授权依据;获得同意前请勿动手。未经资产权属方及 FSRC 双重确认,请勿测试第三方服务、外部 API、CDN 节点等非焦点自有资产;测试中如发现目标资产可能不属于授权范围、或可能涉及第三方权益,应立即停止相关操作,通过官方渠道提交说明,经确认后再决定是否继续。

2. 最小必要、无害化验证。确认漏洞存在及影响即停止。手工测试单接口不超过 120 次/分钟、并发不超过 5;自动化工具单目标不超过 60 次/分钟、并发不超过 3、连续运行不超过 30 分钟。越权、注入等可能读取真实数据的漏洞,优先使用测试数据或构造无害化请求完成验证;取证单个漏洞不超过 10 条,身份证号、手机号、口令等打码(如 138****5678),不下载、不导出、不批量留存。

3. 高权限、凭据拿到即提交。获得后台、服务器、数据库等高权限后,仅截图证明权限级别即可,不横向扩大、不动数据、不执行命令。获得账号口令、密钥、Cookie、Token、云平台访问密钥(AK/SK)等凭据后,仅可验证其有效性(如截图证明可登录),不得据此开展业务操作、访问云资源或扩大验证范围,不得留存副本;高权限访问能力本身已构成高危害等级漏洞,无需进一步利用。

三、以下操作需先报备,书面确认后实施(对应协议 3.3)

· 验证短信、邮件、站内信等消息类接口(接收方为您自己控制的号码/邮箱除外);

· 超过 100 个对象(账号、接口或数据记录)的批量验证;

· 生产数据的增、删、改(测试账号自身数据除外);

· 服务器命令执行、权限维持等高权限环境操作;

· 模拟真实用户、员工的场景验证。

报备渠道:QQ 或者漏洞提交。FSRC 在 3 个工作日内答复;等待期间请勿实施相关操作。

四、AI 辅助测试专项提醒(对应协议 3.9)

AI 定位与责任边界:AI 仅可作为安全测试的辅助分析工具,用于信息整理、思路参考、代码初筛等场景。所有由 AI 生成或修改的测试 Payload、脚本代码、操作命令及测试方案,必须经您人工复核、确认安全合规且在授权范围内后方可执行。您对自身执行的所有操作及后果承担全部责任,AI 输出结果不构成违规免责依据。

【近期易违规场景】

· AI Agent 无人值守运行:自动发现新目标、扩大测试路径、连续调用接口,极易触发频率限制并越出授权范围;

· AI 自动批量验证:对大量账号/接口逐一验证越权,获取远超证明漏洞所需的数据;

· 漏洞细节上传第三方 AI:将未公开漏洞、PoC 上传用于分析或润色报告,造成泄密;

· 直接执行 AI 生成的脚本:其中可能包含对生产数据的写操作等未预期的破坏性步骤。

【正确使用方式】

· 测试范围、目标选择和操作步骤由您本人决定,AI 仅作辅助,不得把边界判断交给 AI;

· 高危操作(数据增删改、命令执行、大规模数据访问)不得由 AI 自主执行;AI Agent 必须在人工逐项确认下执行,禁止无人值守连续运行;

· AI 生成的每个测试步骤,执行前对照协议第三章逐条评估;

· 使用 AI 辅助完成的高危验证,请在漏洞报告中注明;

· 通过 AI 处理未公开漏洞细节前,确认所用工具的数据处理方式;严禁将未公开漏洞细节、PoC、源代码、接口文档、业务数据、用户信息、账号口令、访问密钥等敏感信息上传至外部公有 AI 服务平台;因使用 AI 造成泄露的,按协议第四章保密义务处理;

· 无法判断 AI 建议的操作是否越界:立即停止,借助漏洞提交功能、QQ 或邮件确认。

五、测试留痕与报告要求

1. 请如实、完整记录测试过程,包括测试范围、关键操作、验证步骤、结果数据及可能产生的业务影响,不得删除、伪造或篡改测试日志及相关记录。

2. 漏洞报告应以实际验证结果为依据,准确描述漏洞成因、复现条件、影响范围及危害程度,不夸大影响、不隐瞒验证限制;由 AI 生成或辅助整理的漏洞报告,必须经您人工核实确认,确保内容真实、准确、完整。

六、安全港:合规测试,FSRC 为您兜底(对应协议第五章)

只要您在授权测试范围内、以漏洞研究为目的、遵守协议第三条开展测试,即使对业务造成非故意的、轻微的影响,FSRC 不因此追究您的法律责任。

测试中如果发现已经或可能造成业务、数据影响:立即停止 → 主动报告。主动报告的,视情形免除或减轻责任,FSRC 在 24 小时内响应并指导处置。

请记住:主动报告永远好于隐瞒。隐瞒才是处理最重的情形。

七、违规后果(对应协议第八条)

· 轻微(如报告中未注明工具):提醒并要求更正;

· 一般(超出报备范围、超出频率限制):漏洞降级或暂缓定级,限期整改;

· 严重(触碰红线、隐瞒不报、恶意利用漏洞):取消定级与奖励、追回已发奖励、暂停或注销账号;

· 涉嫌违法犯罪的:移交司法机关或报告主管部门。

对处理结果有异议的,可在 5 个工作日内申诉,申诉期间除红线行为外暂缓执行。

附:测试行为速查(完整版见协议附录一)

类别行为
可直接进行信息探测、指纹识别、目录枚举;非破坏性 PoC;不超过 5 个测试账号验证越权;无害文件上传;脱敏截图取证(不超过 10 条)
需先报备消息类接口验证;超过 100 个对象的批量验证;生产数据增删改;命令执行等高权限操作;模拟真实用户/员工
禁止(红线)拒绝服务/压力测试;对用户或员工社工、钓鱼;植入后门;下载导出数据;向真实用户发消息;修复前公开细节;提交其他平台或牟利

如您对任何操作边界有疑问,请通过漏洞提交功能/官方QQ /官方邮箱提问,我们将进行书面答复。清晰的规则是对双方的保护。

FSRC 感谢各位安全研究人员长期以来对焦点安全工作的支持。请合规、合理使用 AI 工具,确保测试活动在授权、可控、可追溯的前提下开展。

焦点安全应急响应中心

2026年9月30日