反馈产品安全漏洞,请留言
宁德时代新能源科技股份有限公司(CATL)高度重视产品网络安全。为践行"客户网络安全优先"的承诺,并满足相关法规对制造商漏洞接收、协调披露与事件通报的合规性要求,CATL 设立产品安全应急响应团队(Product Security Incident Response Team, PSIRT),作为面向全球客户、安全研究人员、合作伙伴的统一公开漏洞接收与协调披露窗口。我们致力于以透明、高效、负责任的方式管理产品网络安全风险。
本页面接收以下 CATL 产品与服务的网络安全漏洞报告:
如发现 CATL 产品中可能存在网络安全漏洞,请通过以下专用邮箱报告:CATL-PSIRT@catl.com
为便于我们快速复现与评估,建议报告包含以下信息:
CATL PSIRT 收到报告后将按下述流程处理:
| 阶段 | 动作 | 时效承诺 |
|---|---|---|
| 受领确认 | 向报告人发送收到确认的回复 | 收到报告后 24小时内 |
| 初始评估 | PSIRT 评估影响范围与风险等级(采用 CVSS v3.1/v4.0 评分) | 确认受领后启动 |
| 详细分析与验证 | 研发、测试、运维部门联合验证 | 按严重程度排定 |
| 修复与缓解 | 制定补丁或缓解方案,验证修复效果 | 按严重程度与 CRA 支持周期要求 |
| 与报告人协同 | 全程与报告人保持沟通,共享进展 | 持续 |
| 结果通知与公告 | 修复完成后通知报告人,必要时发布安全公告 | 修复后适时发布 |