安全和滥用报告

最后更新时间:2026 年 8 月 3 日

安全和滥用报告

安全漏洞、可疑凭证泄露、非法使用和严重滥用应报告给 [email protected]

包含在您的报告中

  • 问题的清晰描述;
  • 受影响的 URL、端点或功能;
  • 重现步骤;
  • 相关日期和请求标识符;
  • 可能的影响;以及
  • 安全的支持证据。

不包括

  • 密码;
  • 完整的私有 API 密钥;
  • 完整的支付卡详细信息;
  • 一次性身份验证码;
  • 私有加密密钥;或
  • 不必要的个人或非法内容。

负责任的行为

请勿访问属于他人的数据、中断生产、进行拒绝服务测试、安装持久性、更改记录或公开披露未解决的漏洞。

安全测试需要事先书面授权。提交报告并不产生付款权利或错误赏金。

响应

Model Gate 将审查可信报告并可能要求提供更多信息。响应和补救时间取决于严重性、复杂性、提供商依赖性和验证。

执法请求

官方法律请求应从可识别的官方地址发送至 [email protected],并且必须说明法律权限、范围和适用的截止日期。