Επιστροφή στην Ασφάλεια
Πρόγραμμα Bug Bounty

Βοηθήστε μας να κρατήσουμε ασφαλές το AgentUI

Εκτιμούμε τη δουλειά των ερευνητών ασφαλείας που μας βοηθούν να προστατεύουμε την πλατφόρμα μας. Αν εντοπίσετε μια ευπάθεια, θέλουμε να το μάθουμε.

Χωρίς χρηματικές ανταμοιβές

Σημείωση: το πρόγραμμα αυτό δεν προσφέρει χρηματικές ανταμοιβές, έπαθλα ή πληρωμές οποιουδήποτε είδους για τις ευπάθειες που αναφέρονται. Εκτιμούμε βαθύτατα την υπεύθυνη αποκάλυψη και αναφέρουμε ευχαρίστως δημόσια τους ερευνητές (με την άδειά σας), αλλά η συμμετοχή είναι εντελώς εθελοντική και άμισθη.

Πώς να αναφέρετε μια ευπάθεια

Στείλτε ένα email στην ομάδα ασφαλείας μας με τις λεπτομέρειες της ευπάθειας που βρήκατε. Συμπεριλάβετε όσο το δυνατόν περισσότερες πληροφορίες, ώστε να μπορέσουμε να κατανοήσουμε και να αναπαραγάγουμε το πρόβλημα.

01

Εντοπίστε

Εντοπίστε μια ευπάθεια ασφαλείας στην πλατφόρμα μας

02

Αναφέρετε

Στείλτε τις λεπτομέρειες στο security@agentui.ai

03

Συνεργαστείτε

Συνεργαζόμαστε για να λύσουμε το ζήτημα

Τι να περιλαμβάνει η αναφορά σας

01Μια σαφής περιγραφή της ευπάθειας
02Βήματα για την αναπαραγωγή του προβλήματος
03Ο πιθανός αντίκτυπος της ευπάθειας
04Τυχόν proof of concept ή στιγμιότυπα οθόνης
05Τα στοιχεία επικοινωνίας σας για συνέχεια
Νέα αναφορά ευπάθειας
Μόλις τώρα
Τύπος ευπάθειας
Σοβαρότητα
Βήματα αναπαραγωγής
Κρυπτογραφημένο και εμπιστευτικό

Εντός πεδίου

Αδυναμίες ταυτοποίησης και εξουσιοδότησης
Cross-site scripting (XSS)
Cross-site request forgery (CSRF)
SQL injection και άλλες επιθέσεις injection
Server-side request forgery (SSRF)
Έκθεση ευαίσθητων δεδομένων
Ευπάθειες επιχειρησιακής λογικής

Εκτός πεδίου

Επιθέσεις άρνησης υπηρεσίας (DoS/DDoS)
Κοινωνική μηχανική ή επιθέσεις phishing
Επιθέσεις φυσικής ασφάλειας
Αυτοματοποιημένη σάρωση χωρίς προηγούμενη έγκριση
Επιθέσεις σε λογαριασμούς χρηστών ή εργαζομένων
Οδηγίες

Οδηγίες υπεύθυνης αποκάλυψης

Ζητάμε από τους ερευνητές ασφαλείας να ακολουθούν πρακτικές υπεύθυνης αποκάλυψης. Έτσι προστατεύουμε τους χρήστες μας και σας αποδίδουμε την αναγνώριση που σας αξίζει.

1
Δώστε μας εύλογο χρόνο να διορθώσουμε το πρόβλημα πριν από τη δημόσια αποκάλυψη
2
Μην αποκτάτε πρόσβαση, μην τροποποιείτε και μη διαγράφετε δεδομένα άλλων χρηστών
3
Μην υποβαθμίζετε την απόδοση ή τη διαθεσιμότητα των υπηρεσιών μας
4
Ενεργείτε με καλή πίστη και τηρείτε όλη την ισχύουσα νομοθεσία
5
Δοκιμάζετε μόνο λογαριασμούς που σας ανήκουν ή για τους οποίους έχετε ρητή άδεια
Η υπόσχεσή μας

Η δέσμευσή μας απέναντί σας

Επιβεβαιώνουμε την παραλαβή της αναφοράς σας εντός 48 ωρών
Παρέχουμε τακτική ενημέρωση για την κατάσταση της αναφοράς σας
Συνεργαζόμαστε μαζί σας για να κατανοήσουμε και να επαληθεύσουμε το ζήτημα
Αναφέρουμε τους ερευνητές που βοηθούν να βελτιωθεί η ασφάλειά μας (με άδεια)
Δεν προχωρούμε σε νομικές ενέργειες κατά ερευνητών που ενεργούν με καλή πίστη

Έτοιμοι να αναφέρετε μια ευπάθεια;

Στείλτε τα ευρήματά σας στην ομάδα ασφαλείας μας. Εξετάζουμε προσεκτικά κάθε αναφορά.

security@agentui.ai