安全研究 · 披露政策
AIPWN / 安全研究守则
漏洞协调披露政策
AIPwn 以防御性研究与协调披露优先为基本原则。
已授权与公开攻击面
仅评估自有系统、明确授权环境与公开暴露端点,并使用影响最小的验证方式。
影响最小化
禁止持久化、服务中断,以及超出验证漏洞最低证据所需的隐私数据收集。
敏感数据脱敏
Token、私有数据与可直接武器化的载荷不会在公开研报中完整披露。
协调修复与发布
发布前通知受影响维护者,并根据严重性、修复准备度与公共安全协调时间。
AIPWN / 安全研究守则
AIPwn 以防御性研究与协调披露优先为基本原则。
仅评估自有系统、明确授权环境与公开暴露端点,并使用影响最小的验证方式。
禁止持久化、服务中断,以及超出验证漏洞最低证据所需的隐私数据收集。
Token、私有数据与可直接武器化的载荷不会在公开研报中完整披露。
发布前通知受影响维护者,并根据严重性、修复准备度与公共安全协调时间。