LG Uplus宣布,将于24日起联合全球漏洞赏金平台HackerOne启动全球漏洞赏金计划。
漏洞赏金计划是指企业或机构就其服务及IT基础设施中发现的安全漏洞向白帽黑客支付奖励的一种机制。通过引入外部安全研究人员在接近真实业务的环境中开展测试,企业能够更早识别潜在风险,并及时完成修复。
此次项目覆盖LG Uplus移动、宽带及企业服务等主要业务。公司希望借助全球白帽社区的力量,发现仅依靠韩国国内安全验证体系较难识别的潜在漏洞。
LG Uplus表示,随着漫游、云和AI等与海外基础设施相连的业务不断增加,相关安全风险也在上升。基于这一背景,公司与HackerOne建立合作,在韩国本土通信运营商中率先推出全球漏洞赏金计划。资料显示,HackerOne平台聚集了约240万名白帽黑客。
根据介绍,LG Uplus此次全球漏洞赏金计划将采取非公开邀请制,仅面向通过身份核验和能力验证的资深白帽黑客开放。公司将持续接收漏洞报告,用于识别安全威胁,并推进后续分析和修复工作。
在韩国国内,LG Uplus自2024年10月起已与韩国互联网振兴院(KISA)联合开展漏洞赏金项目。对于韩国国内白帽黑客提交并被确认为有效的漏洞,公司通过自有漏洞管理系统以及KISA网络安全漏洞信息门户进行受理和处置。
此外,LG Uplus还参与了韩国科学技术信息通信部与KISA主导的“安全漏洞常态化申报、处置与公开制度(CVD/VDP)试点项目”,以及公益AI安全倡议“Project Canopy”。
LG Uplus表示,在维持与KISA现有韩国国内漏洞赏金联合运营体系的同时,公司还将单独运营HackerOne项目。
LG Uplus信息安全中心负责人(CISO)Hong Gwan-hee表示,随着通信服务与海外基础设施接触范围不断扩大,公司将争取更早发现并处置尚未暴露的漏洞,同时推动构建更安全、更透明的安全生态,带动负责任漏洞管理文化的普及。