点击右上角微信好友

朋友圈

请使用浏览器分享功能进行分享

正在阅读:科技随笔|网络安全漏洞,为啥不能“抢发”?
首页> 科技频道> 评论 > 正文

科技随笔|网络安全漏洞,为啥不能“抢发”?

来源:光明网2026-02-27 16:53

  【科技随笔】

  2月27日,豆包手机助手微博发布关于恶意炒作“豆包手机助手漏洞”黑公关行为的严正声明。声明中提到,截至目前,并未收到豆包手机助手漏洞的详细报告,也未接到网络安全相关监管部门的通报。根据国家《网络产品安全漏洞管理规定》,违规公开漏洞已涉嫌违法。

  这则声明将“网络产品安全漏洞能否随意公开”的话题推向公众视野,也让一个关键问题浮出水面:为什么发现了网络安全漏洞,却不能立即公之于众?

科技随笔|网络安全漏洞,为啥不能“抢发”?

  记者查阅到,2021年,工业和信息化部、国家互联网信息办公室、公安部发布了《网络产品安全漏洞管理规定》,第一条开宗明义地指出,“为了规范网络产品安全漏洞发现、报告、修补和发布等行为,防范网络安全风险,根据《中华人民共和国网络安全法》,制定本规定。”

  第六条规定:鼓励相关组织和个人向网络产品提供者通报其产品存在的安全漏洞。

  第九条第一款规定:不得在网络产品提供者提供网络产品安全漏洞修补措施之前发布漏洞信息;认为有必要提前发布的,应当与相关网络产品提供者共同评估协商,并向工业和信息化部、公安部报告,由工业和信息化部、公安部组织评估后进行发布。

  第五款规定:在发布网络产品安全漏洞时,应当同步发布修补或者防范措施。

  所谓漏洞“抢发”,就是在网络产品提供者尚未出台修补措施、未完成风险防控之前,擅自将漏洞信息公之于众,甚至夸大其词、制造恐慌。

  试想一下,当厂商还未察觉漏洞存在、未启动任何修复工作时,漏洞的利用路径、技术细节已经在网上“裸奔”。对黑客来说,这哪是漏洞曝光,简直是送上门来的“入侵说明书”啊!不用动脑子,照着视频一步步来,就能批量破门而入。而对普通用户,只听说“你家门不安全”,却不知道该怎么办、什么时候能修好。

  有人会说了,就算流程不合规,“曝光漏洞”难道不是一种行业监督吗?

  事实上,正当的行业监督与恶意的漏洞“抢发”,有着本质区别。正当的监督,必然遵循合规流程——发现漏洞后,先向厂商合规上报,提供完整技术细节,协助厂商排查修复,待防护措施落地后,再同步公开漏洞及解决方案,其核心是推动问题解决、守护公共利益。

  从全球网络安全行业来看,“负责任漏洞披露”原则早已是行业共识与通用准则,即“在确保问题被妥善修复之前,不公开传播漏洞细节”。这不是要包庇企业、掩盖问题,恰恰相反,是为了在解决问题的同时,不让问题成为新的问题。

 文/战钊

[ 责编:蔡琳 ]
阅读剩余全文(

相关阅读

您此时的心情

光明云投
新闻表情排行 /
  • 开心
     
    0
  • 难过
     
    0
  • 点赞
     
    0
  • 飘过
     
    0

视觉焦点

  • 西安东站建设进展顺利

  • 新春走基层丨贵州六枝:欢庆苗族跳花节

独家策划

推荐阅读
发现分数量子反常霍尔效应和里德堡莫尔激子态,解决超导量子计算难题,攻克国产无液氦稀释制冷机和极高场全超导磁体等关键实验技术……
2026-02-27 09:39
2026年伊始,从美国拉斯维加斯消费电子展(CES)到中国春晚,中国自主研发的人形机器人频频“破圈”,多家中国企业的产品和应用不仅在海外业界引发热议,更是在全球社交媒体平台和国际媒体不断“刷屏”。
2026-02-27 09:36
中国人的“果盘子”里,苹果占据着举足轻重的地位。产业端加速向“数管+机器换人”转型,直播带货、跨境电商等新业态的兴起,也让中国苹果加速走向全球。
2026-02-27 09:35
随着2022年北京冬奥会的成功举办和“带动三亿人参与冰雪运动”目标的实现,中国滑雪装备产业正迎来前所未有的发展机遇。从笨重单调到轻便智能,从依赖进口到本土品牌崛起,滑雪装备的变迁不仅折射出中国冰雪运动的普及,更勾勒出一个新兴消费市场的崛起轨迹。
2026-02-27 09:32
记者从西北大学获悉,该校生命科学学院灵长类行为与进化发育研究团队的研究,揭示了亚洲叶猴物种表型的演化之谜。
2026-02-27 09:30
中国科学院近代物理研究所核结构研究团队与合作者通过高精度实验,明确了一种钼同位素释放其储存能量的关键机制,在原子核能量可控释放研究领域取得重要进展。
2026-02-26 09:46
电感器如同现代电子设备的“心脏”,让电流有序流动、设备稳定工作。
2026-02-26 09:35
“AI保姆”“智能教育助手”等产品,正以前所未有的速度和深度涌入未成年人的世界。不少家长感叹,这位无所不能、无时不在的“数字家教”成了解放自己的好帮手。
2026-02-26 13:44
全球人工智能技术迭代创新按下“快进键”,与各行业各领域的融合应用持续拓展深化。
2026-02-26 13:44
AI操控的机器人虽难以完全替代实验科学家,但AI系统已开始接管人类的数据分析师、研究编码员等工作。
2026-02-26 10:04
截至2025年,我国发明专利申请量已连续多年位居全球第一,成为名副其实的专利大国。
2026-02-26 09:55
他们走过了一段从弱到强、从“备胎”到“主角”的孤勇之路,实现了国内超低温大型制冷机市场从被国外100%垄断到国产化替代的“跨越式发展”。
2026-02-26 09:49
人工智能技术及其应用的跨领域、跨层级、跨主体特征,决定了其安全治理天然具有高度复杂性和协同需求。最后,面对人工智能技术快速迭代、应用场景动态迁移、风险形态持续演化的鲜明特点,制度体系必须具备敏捷响应与动态调适的智慧与弹性。
2026-02-25 09:45
曾经只存在于科幻电影中的“太空采矿”,正逐渐从文艺作品中的构想走进现实。
2026-02-25 09:49
新一轮科技革命的浪潮中,数字化与智能化已成为竞争关键,以开放的姿态推动实体经济与数字技术深度融合,必将推动我国制造业发展更上一层楼。
2026-02-25 09:45
当天,李秋立和4位“战友”——同所研究员胡森、陈意、杨蔚及中国科学院国家天文台(以下简称国家天文台)副研究员周琴,共同获得2025年度中国科学院杰出科技成就奖基础研究奖。
2026-02-25 09:45
在2月19日发表于《科学》的一篇论文中,研究人员描述了一种疫苗,作为鼻腔喷雾剂,它不仅能让小鼠对新冠病毒、流感病毒免疫,还能抵御所有呼吸道疾病。实验表明,接受4剂鼻腔疫苗的小鼠对新冠病毒和其他冠状病毒,以及引发多种呼吸道感染的细菌都产生了免疫力。
2026-02-25 09:45
在人体免疫系统中,T细胞犹如一支守护健康的“特种部队”,负责执行全身细胞的“安全检查”。该研究揭示,组氨酸能精准定位TCR分子识别癌细胞和启动癌细胞清除程序的“关键按钮”位点。
2026-02-25 09:45
《庄子・人间世》有云,“乘物以游心”——或许正是“驭AI而不役于AI”的最好注解。
2026-02-24 14:01
清晰界定科普的价值定位,探索高效的实现路径,有助于推动科普事业高质量发展。
2026-02-24 13:23
加载更多