安全研究者发现OnePlus设备存在两个root级别漏洞并向厂商报告。OnePlus确认漏洞存在后,却对研究者发出法律威胁,禁止其公开披露这些安全问题。这一事件引发安全社区对负责任披露原则的讨论。批评者认为厂商应与研究者合作修复漏洞,而非采取法律手段压制信息披露。此类纠纷反映了当前安全研究与厂商责任之间的紧张关系。🔗 原文链接:https://x.com/bbr_bug/status/2103776682004058251
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END

安全研究者发现OnePlus设备存在两个root级别漏洞并向厂商报告。OnePlus确认漏洞存在后,却对研究者发出法律威胁,禁止其公开披露这些安全问题。这一事件引发安全社区对负责任披露原则的讨论。批评者认为厂商应与研究者合作修复漏洞,而非采取法律手段压制信息披露。此类纠纷反映了当前安全研究与厂商责任之间的紧张关系。🔗 原文链接:https://x.com/bbr_bug/status/2103776682004058251