AIPWN / 研究原则

披露政策

AIPwn 以协调披露优先的方式,发布防御性 AI 安全研究。

  1. 授权与公开暴露面

    我们只评估自有系统、获得明确授权的系统,以及使用低影响方法可见的公开暴露面。

  2. 尽量降低影响

    我们不做持久化操作、不干扰服务,也不收集验证问题所不必需的敏感数据。

  3. 保护敏感细节

    凭据、个人信息与可直接利用的细节,将从公开材料中隐去或打码。

  4. 协调发布

    公开技术细节前,我们会先联系受影响方。发布时间会根据严重程度、暴露范围、对方响应和公共利益综合决定。

报告安全问题或申请更正

hello@aipwn.org