Ultimo aggiornamento: 3 agosto 2026
Segnalazione di sicurezza e abusi
Vulnerabilità della sicurezza, sospetta compromissione delle credenziali, uso illegale e abusi gravi devono essere segnalati a [email protected].
Includi nel tuo rapporto
- una descrizione chiara del problema;
- URL, endpoint o funzionalità interessati;
- passaggi di riproduzione;
- date pertinenti e identificatori di richiesta;
- il probabile impatto; e
- prove a sostegno sicure.
Non includere
- password;
- chiavi API private complete;
- dettagli completi della carta di pagamento;
- codici di autenticazione monouso;
- chiavi crittografiche private; o
- contenuti personali o illegali non necessari.
Condotta responsabile
Non accedere a dati appartenenti ad altri, interrompere la produzione, condurre test di negazione del servizio, installare la persistenza, alterare i record o divulgare pubblicamente una vulnerabilità irrisolta.
I test di sicurezza richiedono la previa autorizzazione scritta. L'invio di una segnalazione non crea diritto al pagamento o bug bounty.
Risposta
Model Gate esaminerà le segnalazioni credibili e potrebbe richiedere ulteriori informazioni. I tempi di risposta e riparazione dipendono dalla gravità, dalla complessità, dalle dipendenze del fornitore e dalla verifica.
Richieste delle forze dell'ordine
Le richieste legali ufficiali devono essere inviate a [email protected] da un indirizzo ufficiale identificabile e devono indicare l'autorità legale, l'ambito e la scadenza applicabile.