協調揭露

您是否發現本公司產品中的漏洞?請告訴我們!

協調揭露政策

MiR 鼓勵客戶、資安研究人員及其他相關人士與 MiR 合作,負責任地揭露所發現的資安漏洞。

請使用漏洞與事件通報平台:https://psirt.teradyne.com/。此集中式受理系統將引導您完成報告的提交,以進行分級與分析。此外,如您有其他疑問,也可直接以電子郵件聯繫 Teradyne Robotics 產品安全團隊:productsecurity@teradyne-robotics.com。非緊急通報通常會在五個工作天內處理完畢。

Teradyne Robotics 是 CISA ICS 轄下的 Certified Numbering Authority(CAN,編號授權機構),我們致力於透過 cve.org 分享並通報 CVE,以維持透明度。詳情請參閱:https://www.cve.org/PartnerInformation/ListofPartners/partner/TRO

請注意,MiR 不會針對已揭露的漏洞提供任何獎勵。若發現漏洞的相關人士有此意願,我們會為其提供完整的具名致謝。

我們致力於保障全球使用者的安全。若 MiR 認為揭露所收到的漏洞會使使用者面臨過度風險,MiR 保留不予揭露的權利。在此情況下,我們將與通報方共同協商,制定一個既可行、又對 MiR 客戶及大眾有益的揭露時程。

在進行資安評估時,請務必遵守當地適用的法律法規,並隨時考量相關人員的安全與隱私。切勿嘗試對任何人造成傷害。僅可對您擁有或已取得評估授權的系統進行資安評估。未經 MiR 事先明確書面同意,不得對 MiR 所擁有的系統進行資安評估。