كيفية الإبلاغ
أرسل تقارير الأمان عبر البريد الإلكتروني. نحن نأخذ جميع التقارير على محمل الجد.
الإبلاغ عن المشكلات الأمنية
أرسل تقريرك إلى: security@chameleoneye.ai
أدرج في تقريرك: وصفاً واضحاً للثغرة، وخطوات استنساخها، والتأثير المحتمل، وأي كود إثبات المفهوم أو لقطات شاشة ذات صلة. قم بتشفير التقارير الحساسة باستخدام مفتاحنا العام إذا كان متاحاً.
الجدول الزمني للاستجابة
الاعتراف بالباحثين
يُقدّر Chameleon Eye AI الباحثين الأمنيين المسؤولين. بإذنك، سنعترف بالإفصاحات الموثّقة علناً. لا نُشغّل حالياً برنامج مكافآت أخطاء رسمي، لكننا نُكرّم الباحثين الذين يبلّغون عن ثغرات صالحة وذات تأثير كبير بشكل مسؤول.
ماذا تُبلِّغ عنه
- +تجاوز المصادقة أو الاستيلاء على الحساب
- +كشف البيانات أو الوصول غير المصرح به للبيانات
- +ثغرات حقن SQL أو حقن الأوامر
- +ضوابط وصول مكسورة
- +تسرب بيانات حساسة (معلومات شخصية، بيانات اعتماد، رموز)
- +كشف مفاتيح API في الواجهة الأمامية أو نقاط النهاية العامة
- +البرمجة النصية عبر المواقع (XSS) ذات التأثير الكبير
- +تزوير طلبات من جانب الخادم (SSRF)
ما يجب عدم فعله
الإجراءات التي تخرج عن نطاق الإفصاح المسؤول وقد تُفضي إلى اتخاذ إجراءات قانونية.
يُعدّ التصرف وفق الإرشادات أعلاه بحثاً أمنياً بحسن نية. لن تتخذ Chameleon Eye AI إجراءات قانونية ضد الباحثين الذين يلتزمون بهذه الإرشادات. قد تؤدي الإجراءات خارج هذه الإرشادات إلى اتخاذ إجراءات قانونية بموجب قوانين جرائم الكمبيوتر والجرائم الإلكترونية المعمول بها.
