協調揭露

您發現了我們產品中的安全漏洞嗎?歡迎與我們聯繫!

協調揭露政策

MiR 鼓勵客戶、安全研究人員及其他相關人士,以負責任的方式與 MiR 合作揭露所發現的資安漏洞。

請使用 Teradyne Robotics 的漏洞與事件通報平台提交您的報告:https://www.teradyne.com/product-security/此集中式通報系統將引導您完成漏洞提報、分類與分析流程。

此外,如您有其他相關問題,也可直接透過電子郵件聯繫 Teradyne Robotics 產品安全團隊:productsecurity@teradyne-robotics.com非重大案件通常會在五個工作天內完成處理。

Teradyne Robotics 為 CISA ICS 認證的 CVE 編號授權機構(Certified Numbering Authority, CNA),並致力於透過 cve.org 分享及通報 CVE 資訊,以提升透明度。更多資訊請參閱:https://www.cve.org/PartnerInformation/ListofPartners/partner/TRO

請注意,MiR 不提供任何漏洞揭露獎勵計畫或獎金。但若發現者願意公開身分,我們將於揭露時提供完整署名與致謝。

我們致力於保障全球使用者的安全與資訊安全。若 MiR 認為揭露某項漏洞可能使使用者暴露於過高風險之中,MiR 保留暫不公開該漏洞的權利。在此類情況下,我們將與通報者共同制定合適的揭露時程,以確保在最有利於 MiR 客戶及社會大眾的情況下進行公開。

進行安全評估時,請務必遵守所在地適用的法律與法規,並隨時考量相關人員的安全、資訊安全及隱私。請勿嘗試對任何人造成損害。

僅可對您擁有或已獲得授權的系統進行安全評估。未取得 MiR 明確書面同意前,請勿對 MiR 所擁有的系統進行任何安全評估活動。