Security.txt ve bildirim kanalı
Zafiyet bildirimi veya koordinasyon için yayımlanmış security.txt dosyasını ve mevcut güvenlik iletişim kanalını kullanın.
Bu sayfa Eresus’un güvenlik bildirimi, koordineli açıklama süreci, sızma testi yöntemi, AI güvenlik doğrulaması ve kanıt temelli teslim yaklaşımını dekoratif rozet kullanmadan açıklar.
Zafiyet bildirimi veya koordinasyon için yayımlanmış security.txt dosyasını ve mevcut güvenlik iletişim kanalını kullanın.
Zaman çizelgesi uyumu ve aşağı akış riski artırmayan kanıt yönetimiyle koordineli açıklama sürecini tercih ediyoruz.
Web, API, bulut, kimlik ve dış saldırı yollarını istismar edilebilirlik, iş etkisi ve düzeltme netliğine göre kapsamlıyoruz.
Prompt, ajan, MCP sunucusu, araç sınırı, model kabul süreci, RAG sızıntısı ve yayın riski kararlarını saldırgan iş akışlarıyla doğruluyoruz.
Her teslimat istismar kanıtı, etki özeti, düzeltme yönü, yeniden test notları ve yönetici seviyesinde kapanış netliği etrafında şekillenir.
Güvenlik bültenleri, basın sayfası, sürüm notları, açık kaynak çıktıları ve tarihli araştırma yazıları açık kanıt sistemimizi oluşturur.
Paylaşılabilir örnek rapor yerine, alıcıların ve ekiplerin teslimatta hangi katmanları beklemesi gerektiğini açıkça gösteriyoruz.
Kapsam ve angajman kuralları
Saldırı anlatısı ve yeniden üretim yolu
İş etkisi ve istismar edilebilirlik özeti
Geliştirici odaklı düzeltme yönü
Yeniden test notları ve kapanış durumu
Basın, güvenlik bültenleri, sürüm notları ve security.txt bağlantıları satış metninden bağımsız değil, doğrudan güven sinyali olarak çalışır.