AIPWN / 研究原则
披露政策
AIPwn 以协调披露优先的方式,发布防御性 AI 安全研究。
授权与公开暴露面
我们只评估自有系统、获得明确授权的系统,以及使用低影响方法可见的公开暴露面。
尽量降低影响
我们不做持久化操作、不干扰服务,也不收集验证问题所不必需的敏感数据。
保护敏感细节
凭据、个人信息与可直接利用的细节,将从公开材料中隐去或打码。
协调发布
公开技术细节前,我们会先联系受影响方。发布时间会根据严重程度、暴露范围、对方响应和公共利益综合决定。
报告安全问题或申请更正
hello@aipwn.org