Skip to content

Security: cha0upup/LeoAI

Security

SECURITY.md

安全政策

报告安全漏洞

如果你发现 LeoAI 本身存在安全漏洞,请不要通过公开 Issue 报告。

请通过以下方式私下联系我们:

我们会在收到报告后 72 小时内确认,并在修复后公开致谢(如你同意)。

范围

以下属于安全漏洞报告范围:

  • LeoAI 平台本身的认证绕过
  • 未授权访问其他用户的节点或数据
  • 服务端代码执行(非预期的)
  • 敏感信息泄露(API Key、用户凭据等)

以下不属于安全漏洞:

  • 被控节点上的操作能力(这是工具的设计用途)
  • 需要管理员权限才能触发的问题
  • 社会工程学攻击

There aren't any published security advisories