BugHunting Campaign 2026即日起接受報名,為中小企及不同界別機構提供免費網絡安全漏洞檢測。
今年檢測範圍加入聊天機械人、流程自動化、內部知識庫及可調用工具的AI代理,報名至10月31日。
AI代理成為新檢測重點
能自行規劃任務、調用工具及連接多個系統的AI代理,可能增加資料外洩和權限濫用風險。
活動以漏洞懸賞模式結合AI輔助篩查及專業人員檢測,協助機構提早識別問題。
上屆找出223個系統漏洞
2025年共有185間機構參與,合共識別223個系統漏洞。
參加者今年亦會獲評估報告及一對一諮詢,協助改善安全設定、內部治理及風險控制。
檢測人員須通過背景審查
主辦方表示,參與檢測的網安人員會經實名和資格核驗、技術評估及背景審查。
機構參加前仍應界定測試範圍、資料邊界及修復責任,避免測試影響正式服務。
