协调披露

如果您发现了我们产品中的安全漏洞,欢迎告知我们!

协调披露政策

MiR 鼓励客户、安全研究人员和其他相关方,与 MiR 一起合作,按照规范流程披露已发现的安全漏洞。

请通过漏洞与事件报告平台提交相关信息:https://www.teradyne.com/product-security/。该统一受理平台将引导您完成漏洞报告的提交、分类和分析。

此外,如您有其它相关问题,您也可以直接发送邮件,联系泰瑞达机器人产品安全团队:productsecurity@teradyne-robotics.com。对于非紧急内容,通常会在 5 个工作日内进行处理。

泰瑞达机器人是 CISA ICS 计划下的 CVE 编号授权机构(Certified Numbering Authority,CNA)。我们致力于通过 cve.org 分享和报告 CVE 信息,以保持公开透明。更多信息请参见:https://www.cve.org/PartnerInformation/ListofPartners/partner/TRO。

请注意,MiR 不会为披露漏洞提供任何奖励。若报告方有意愿,我们可为其提供正式署名和认可。

我们始终致力于保障全球用户的安全。如果 MiR 认为揭露某项漏洞可能导致用户面临过高风险,MiR 保留不予披露的权利。在此类情况下,我们将与报告方共同协商,在最合适的时机公开相关信息,以确保更有利于 MiR 客户及公众利益。

在进行安全评估时,请始终遵守当地适用的法律法规,并充分考虑相关人员的人身安全、信息安全和隐私。切勿试图对任何人造成损害。

仅可对您拥有所有权或已获得授权的系统开展安全评估。未经 MiR 事先书面授权,不得对 MiR 所有的任何系统进行安全评估。