这个问题有点模糊,我想先确认一下你指的是哪个具体场景,因为“犯规次数”在不同语境下含义差别很大:

如果你说的是网络安全竞赛(CTF)中的犯规: CTF比赛通常有明确的规则(比如禁止攻击比赛平台、禁止与外界通信、禁止抄袭flag等),实际比赛中严重犯规并不多,因为:
- 大多数参赛者是来学习和证明实力的,动机上不太会去作弊
- 赛事方有监控机制(流量审计、flag动态生成等)
- 一旦被发现,通常直接取消资格,代价很高
- 偶尔会有边界争议(比如是否允许使用某类工具),但真正恶意违规是少数
如果你说的是企业/组织的网络安全合规违规: 这个“次数”就因行业、地区、管理严格程度而异了,总体趋势是:
- 人为违规(比如弱密码、私自外联、违规使用U盘)其实相当常见
- 但被正式记录和处罚的只是冰山一角
- 很多组织采用“教育为主、处罚为辅”的方式
如果你说的是某个游戏或平台的“网络安全犯规”机制: 那得看具体平台的判定逻辑,有些系统误报率不低,会导致“犯规次数”看起来很多。
你能补充一下具体是哪个场景吗?比如是CTF比赛、公司内网合规、还是某个具体平台?这样我可以给你更准确的回答。