安全研究 · 披露政策

AIPWN / 安全研究守则

漏洞协调披露政策

AIPwn 以防御性研究与协调披露优先为基本原则。

  1. 已授权与公开攻击面

    仅评估自有系统、明确授权环境与公开暴露端点,并使用影响最小的验证方式。

  2. 影响最小化

    禁止持久化、服务中断,以及超出验证漏洞最低证据所需的隐私数据收集。

  3. 敏感数据脱敏

    Token、私有数据与可直接武器化的载荷不会在公开研报中完整披露。

  4. 协调修复与发布

    发布前通知受影响维护者,并根据严重性、修复准备度与公共安全协调时间。