海天 PSIRT
海天为及时发现并妥善处理产品和服务中的潜在安全漏洞,降低安全风险,保护用户及相关方的信息和业务安全,我们建立了产品安全事件响应机制(PSIRT),用于接收外部安全研究人员、合作伙伴及用户提交的安全漏洞报告,并协调开展漏洞确认、风险评估、修复及必要的协调漏洞披露和安全公告工作。
漏洞上报
如您发现海天产品或服务存在潜在安全漏洞,请通过以下邮箱联系我们: ht-psirt@mai.haitian.com
为帮助我们快速验证和定位问题,建议尽可能提供以下信息:
受影响产品名称、型号及软件/固件版本;
漏洞类型及描述,复现步骤或相关技术细节;
漏洞可能造成的影响;
漏洞是否已公开披露,或是否存在实际利用情况;
计划披露时间(如有);
联系方式(如愿意提供)
收到漏洞报告后,我们将尽快确认,并根据验证和处置进展与报告者保持必要沟通。鉴于漏洞信息的敏感性,建议通过加密压缩包等安全方式发送敏感信息。
漏洞处理与响应流程
PSIRT 收到漏洞报告后,将根据漏洞情况开展确认、风险评估和处置,并协调相关产品及研发团队进行修复和验证。
漏洞提交 → PSIRT 接收并确认 → 漏洞分析 → 风险评估 → 修复整改 → 安全验证 → 关闭 / 安全公告
漏洞处理将依据适用法律法规及公司内部产品漏洞管理流程执行。
安全研究行为规范
开展漏洞研究时,请避免影响业务正常运行,避免 DoS/DDoS 测试、批量获取/修改/删除数据、社会工程学或钓鱼测试;如意外接触个人信息或敏感数据,请立即停止进一步访问并在报告中说明。漏洞修复或协调披露安排完成前,请勿公开可能增加安全风险的技术细节。
安全公告
对于经确认且需要公开披露的产品安全漏洞,在安全更新、修复或缓解措施可提供后,我们将根据实际情况发布安全公告,说明漏洞描述、受影响产品及版本、漏洞影响及严重程度、修复或缓解措施及相关安全更新信息。
!当前暂无公开安全漏洞公告。
本页面主要用于接收产品安全漏洞报告及发布相关安全公告。如涉及正在发生的安全事件或需要紧急产品支持,请在提交相关安全信息的同时联系客户支持。
隐私说明:您通过本页面提交的信息仅用于处理和回复漏洞报告、维护漏洞记录及履行适用法律法规项下的相关义务。有关个人信息保存期限、您的相关权利及隐私联系方式,请参见【隐私政策】。除必要的联系方式外,您无需提供姓名、单位等身份信息。