欢迎在线留言

反馈产品安全漏洞,请留言

CATL PSIRT — 产品安全应急响应中心

宁德时代新能源科技股份有限公司(CATL)高度重视产品网络安全。为践行"客户网络安全优先"的承诺,并满足相关法规对制造商漏洞接收、协调披露与事件通报的合规性要求,CATL 设立产品安全应急响应团队(Product Security Incident Response Team, PSIRT),作为面向全球客户、安全研究人员、合作伙伴的统一公开漏洞接收与协调披露窗口。我们致力于以透明、高效、负责任的方式管理产品网络安全风险。

1. 适用范围

本页面接收以下 CATL 产品与服务的网络安全漏洞报告:

  • 储能产品(ESS):电池系统、储能柜、储能集装箱、能量管理系统(EMS)及相关云端/本地软件
  • 动力电池系统:电芯、模组、电池包(Pack)、电池管理系统(BMS)及配套软件
  • 充电与能源互联网产品:充电桩、逆变器等电力电子设备及其固件/软件
  • 工业互联网与数字化平台:相关的应用、API、云端服务
  • 其他带有数字元素的 CATL 产品

2. 漏洞报告入口

如发现 CATL 产品中可能存在网络安全漏洞,请通过以下专用邮箱报告:CATL-PSIRT@catl.com

为便于我们快速复现与评估,建议报告包含以下信息:

  1. 受影响产品型号与软件/固件版本
  2. 漏洞类型、详细描述与影响范围
  3. 复现步骤(PoC / 截图 / 抓包文件等,如有可能)
  4. 疑似影响(机密性 / 完整性 / 可用性)
  5. 报告人联系方式(用于后续沟通与致谢)
  6. 如已申请 CVE,请提供 CVE 编号

3. 处理流程与时效承诺

CATL PSIRT 收到报告后将按下述流程处理:

阶段 动作 时效承诺
受领确认 向报告人发送收到确认的回复 收到报告后 24小时内
初始评估 PSIRT 评估影响范围与风险等级(采用 CVSS v3.1/v4.0 评分) 确认受领后启动
详细分析与验证 研发、测试、运维部门联合验证 按严重程度排定
修复与缓解 制定补丁或缓解方案,验证修复效果 按严重程度与 CRA 支持周期要求
与报告人协同 全程与报告人保持沟通,共享进展 持续
结果通知与公告 修复完成后通知报告人,必要时发布安全公告 修复后适时发布