如果你发现 LeoAI 本身存在安全漏洞,请不要通过公开 Issue 报告。
请通过以下方式私下联系我们:
- 邮件:chaodovvn@gmail.com
- 或通过 GitHub Private Security Advisory 提交
我们会在收到报告后 72 小时内确认,并在修复后公开致谢(如你同意)。
以下属于安全漏洞报告范围:
- LeoAI 平台本身的认证绕过
- 未授权访问其他用户的节点或数据
- 服务端代码执行(非预期的)
- 敏感信息泄露(API Key、用户凭据等)
以下不属于安全漏洞:
- 被控节点上的操作能力(这是工具的设计用途)
- 需要管理员权限才能触发的问题
- 社会工程学攻击