bg mobile
bg desktopkv desktop

产品安全

KV Mobile 2

作为超低功耗半导体及边缘AI设备解决方案领域的领导者,Ambiq高度重视安全问题。随着越来越多的智能功能向边缘迁移,联网设备的攻击面也随之扩大。
如果您认为发现了可能影响Ambiq产品的潜在安全漏洞,请通过Ambiq产品安全报告表提交报告。

实现可信边缘AI

安全概述

在Ambiq,产品安全是我们设计、开发和维护产品的核心组成部分。作为超低功耗半导体及边缘AI设备解决方案领域的领导者,我们深知,保护联网设备需要采取一种主动的、贯穿产品生命周期的方法。

我们在整个产品开发过程中贯彻“安全设计”原则,涵盖从架构和设计到验证、发布及持续维护的各个环节。我们的开发流程融合了安全工程实践、持续评估和持续改进,以增强产品的韧性,帮助客户打造安全、可靠且互联的设备。

报道指南

请使用 Ambiq 产品安全报告表单来报告潜在的安全漏洞。

The Product Security Intake Form is for reporting potential product security vulnerabilities only. For technical support, product questions, or other non-security inquiries, please visit the Ambiq Support Center.

报告安全漏洞

安全报告流程

01

报告

请使用 Ambiq 产品安全问题提交表单提交潜在的安全漏洞。

02

评论

产品安全事件响应团队(PSIRT)将审核并验证提交的信息,并启动安全调查。

03

评估

PSIRT 与内部团队合作,确定严重程度、识别受影响的产品并评估潜在影响。我们将根据《欧盟网络韧性法案》(CRA)规定的义务提交必要的通知。

04

整改

Ambiq 负责开发、测试和验证相应的修复方案或缓解措施。

05

披露

在适当情况下,Ambiq 会发布安全公告,说明受影响的产品、可用的软件更新或缓解措施,以及相关技术文档。

安全公告

建议日期

咨询标题

受影响的产品

文件

2026年1月21日
Ambiq 安全公告 A-SOCAPG-PSNGA01EN
Apollo3 Blue、Apollo3 Blue Plus、Apollo330B Plus、Apollo330M Plus、Apollo4 Blue Lite、Apollo4 Blue Plus、Apollo510B、Apollo510B Lite
2026年2月17日
Ambiq 安全公告 A-SOCAPG-PSNGA02EN
Apollo330 Plus、Apollo330B Plus、Apollo330M Plus、Apollo510 Lite、Apollo510B、ApolloB Lite、Apollo510D Lite

联系产品安全团队

如对产品安全或漏洞披露有任何疑问,请联系 Ambiq 产品安全事件响应团队(PSIRT)。

电子邮件: PSIRT@ambiq.com

This contact is intended for product security and vulnerability disclosure inquiries only. For technical support, product documentation, or general product questions, please visit the Ambiq Support Center.

常见问题

  • 请使用“漏洞报告表单”报告疑似影响 Ambiq 产品、软件、开发工具、SDK 或服务的安全漏洞。如需技术支持、报告与安全无关的产品缺陷或提出功能请求,请通过相应的客户支持渠道进行联系。

  • 为了帮助我们高效处理您的举报,请提供以下信息:

    • 受影响的产品、软件或服务
    • 产品型号以及固件或软件版本(如适用)
    • 该漏洞的描述及其潜在影响
    • 重现该问题的步骤
    • 如有,请提供概念验证代码、屏幕截图、日志或其他支持性证据
    提供完整的信息有助于我们的产品安全事件响应团队(PSIRT)对您的报告进行核实并确定优先级。

  • 收到您的报告后,Ambiq 的 PSIRT 将审查相关信息,评估潜在影响,并确定是否需要进一步的细节。如果报告描述的是一处有效的安全漏洞,我们将对此问题展开调查,制定适当的修复措施,并协调必要的沟通工作。

  • 如果报告的漏洞或安全事件符合《网络韧性法案》(CRA)规定的报告标准,Ambiq 将在适用的监管时限内向欧盟网络安全局(ENISA)提交必要的监管通知。

  • 不。Ambiq的产品安全事件响应团队(PSIRT)会对每一起报告的漏洞进行评估。只有符合《网络韧性法案》所定义的报告阈值的漏洞或安全事件,才需要向ENISA通报。

准备下载