SkyDeck.ai Docs
google.com
Tiếng Việt
Tiếng Việt
  • SkyDeck.ai
  • GenStudio Workspace
    • Cuộc trò chuyện
    • Ứng dụng Trợ lý AI SkyDeck
    • Tải tài liệu lên
    • Chia sẻ và Hợp tác
    • Đồng bộ hóa Slack
    • Ảnh chụp công khai
    • Duyệt web
    • Công cụ
      • Lập trình cặp
        • Cách sử dụng
        • Ví dụ – Hỗ trợ kịch bản Python
      • Trợ lý SQL
        • Cách sử dụng
        • Ví dụ – Gỡ lỗi truy vấn
      • Xem xét Thỏa thuận Pháp lý
        • Cách sử dụng
        • Ví dụ – Điều khoản NDA
      • Dạy tôi bất cứ điều gì
        • Cách sử dụng
        • Ví dụ – Giới thiệu về Lập trình
      • Tư vấn Chiến lược
        • Cách sử dụng
        • Ví dụ – Giữ chân nhân viên
      • Tạo hình ảnh
        • Cách sử dụng
        • Ví dụ – Cảnh mùa đông
    • Bảo mật Dữ liệu
      • Ngăn ngừa Mất dữ liệu
  • Trung tâm Điều khiển
    • Công cụ Quản trị & Chủ sở hữu
    • Hướng dẫn Cài đặt
      • Cài đặt Tài khoản
      • Cài đặt Tích hợp
        • Hỗ trợ Tích hợp
      • Cài đặt Bảo mật
        • Xác thực (SSO)
      • Tổ chức Nhóm
        • Thêm Nhóm Mới
        • Xóa Nhóm
      • Biên soạn Công cụ
        • Công cụ Hệ thống
        • Gán Thẻ
      • Quản lý Thành viên
        • Thêm Thành viên
        • Nhập Tệp
        • Mời Thành viên
        • Chỉnh sửa Thành viên
    • Thanh toán
      • Dùng thử Miễn phí
      • Mua Tín dụng
      • Kế hoạch và Nâng cấp
      • Giá sử dụng Mô hình
  • Tích hợp
    • LLMs và Cơ sở dữ liệu
      • Tích hợp Anthropic
      • Tích hợp Cơ sở dữ liệu
      • Tích hợp Groq
      • Tích hợp HuggingFace
      • Tích hợp Mistral
      • Tích hợp OpenAI
      • Tích hợp Perplexity
      • Tích hợp Together AI
      • Tích hợp Vertex AI
    • Tích hợp Ứng dụng
      • Tích hợp Rememberizer
      • Tích hợp Slack
  • Nhà phát triển
    • Phát triển Công cụ của Bạn
      • Định dạng JSON cho Công cụ
      • Định dạng JSON cho Công cụ LLM
      • Ví dụ: Tạo UI dựa trên văn bản
      • Định dạng JSON cho Công cụ Thông minh
  • Trường hợp sử dụng
    • Tạo Chính sách Bảo mật
  • Thông báo
    • Điều khoản Sử dụng
    • Chính sách Bảo mật
    • Thông báo Cookie
  • Phát hành
    • Ngày 16 tháng 5 năm 2025
    • Ngày 9 tháng 5 năm 2025
    • Ngày 2 tháng 5 năm 2025
    • Ngày 25 tháng 4 năm 2025
    • Ngày 18 tháng 4 năm 2025
    • Ngày 11 tháng 4 năm 2025
    • Ngày 4 tháng 4 năm 2025
    • Ngày 28 tháng 3 năm 2025
    • Ngày 21 tháng 3 năm 2025
    • Ngày 14 tháng 3 năm 2025
    • Ngày 7 tháng 3 năm 2025
    • Ngày 28 tháng 2 năm 2025
    • Ngày 21 tháng 2 năm 2025
    • Ngày 14 tháng 2 năm 2025
    • Ngày 7 tháng 2 năm 2025
    • Ngày 31 tháng 1 năm 2025
    • Ngày 24 tháng 1 năm 2025
    • Ngày 17 tháng 1 năm 2025
    • Ngày 10 tháng 1 năm 2025
    • Ngày 3 tháng 1 năm 2025
    • Ngày 27 tháng 12 năm 2024
    • Ngày 20 tháng 12 năm 2024
    • Ngày 13 tháng 12 năm 2024
    • Ngày 6 tháng 12 năm 2024
    • Ngày 29 tháng 11 năm 2024
    • Ngày 22 tháng 11 năm 2024
    • Ngày 15 tháng 11 năm 2024
    • Ngày 8 tháng 11 năm 2024
    • Ngày 1 tháng 11 năm 2024
    • Ngày 25 tháng 10 năm 2024
    • Ngày 18 tháng 10 năm 2024
    • Ngày 11 tháng 10 năm 2024
    • Ngày 4 tháng 10 năm 2024
    • Ngày 27 tháng 9 năm 2024
    • Ngày 20 tháng 9 năm 2024
    • Ngày 13 tháng 9 năm 2024
    • Ngày 6 tháng 9 năm 2024
    • Ngày 23 tháng 8 năm 2024
    • Ngày 16 tháng 8 năm 2024
    • Ngày 9 tháng 8 năm 2024
    • Ngày 2 tháng 8 năm 2024
    • Ngày 26 tháng 7 năm 2024
    • Ngày 12 tháng 7 năm 2024
    • Ngày 5 tháng 7 năm 2024
    • Ngày 28 tháng 6 năm 2024
    • Ngày 21 tháng 6 năm 2024
    • Ngày 12 tháng 11 năm 2023
    • Ngày 6 tháng 11 năm 2023
    • Ngày 30 tháng 10 năm 2023
    • Ngày 23 tháng 10 năm 2023
    • Ngày 16 tháng 10 năm 2023
    • Ngày 18 tháng 9 năm 2023
    • Ngày 8 tháng 9 năm 2023
  • Bảo mật
    • Thực hành Bảo mật SkyDeck.ai
    • Chương trình Phần thưởng Lỗi
  • Tài liệu AI
    • Báo cáo Đánh giá LLM
    • Tài liệu Sẵn sàng LLM SkyDeck.ai
Powered by GitBook
On this page
  • Giới thiệu
  • Phạm vi
  • Ngoài Phạm Vi
  • Các Lỗ Hổng Đủ Điều Kiện
  • Các lỗ hổng không đủ điều kiện
  • Báo cáo Lỗ hổng
  • Phần thưởng
  • Quy tắc
  • Pháp lý
  1. Bảo mật

Chương trình Phần thưởng Lỗi

Giới thiệu

SkyDeck.ai cam kết đảm bảo an ninh và tính toàn vẹn của nền tảng của chúng tôi. Chúng tôi hiểu vai trò quan trọng mà các nhà nghiên cứu an ninh độc lập đóng góp trong việc duy trì an ninh cho nền tảng của chúng tôi. Chúng tôi khuyến khích các nhà nghiên cứu an ninh kiểm tra và thử nghiệm nền tảng của chúng tôi và báo cáo bất kỳ lỗ hổng nào mà họ có thể phát hiện. Để ghi nhận những nỗ lực của họ, chúng tôi cung cấp một chương trình thưởng cho lỗi.

Phạm vi

Phạm vi của chương trình thưởng lỗi của chúng tôi giới hạn ở các lỗ hổng trong nền tảng và dịch vụ của SkyDeck.ai có sẵn từ miền SkyDeck.ai. Phạm vi bao gồm tất cả các tính năng, chức năng và công cụ được đề cập trên trang web của chúng tôi như Trung tâm Điều khiển AI, GenStudio và bất kỳ dịch vụ nào khác được lưu trữ trên miền của chúng tôi.

Ngoài Phạm Vi

Bất kỳ trang web, dịch vụ hoặc nền tảng bên thứ ba nào được liên kết từ trang web của chúng tôi đều không nằm trong phạm vi của chương trình này. Ngoài ra, bất kỳ nỗ lực vật lý nào nhằm xâm phạm hệ thống của chúng tôi hoặc các nỗ lực kỹ thuật xã hội cũng nằm ngoài phạm vi.

Các Lỗ Hổng Đủ Điều Kiện

Các loại lỗ hổng sau đây đủ điều kiện cho chương trình thưởng lỗi của chúng tôi:

  • Thực thi mã từ xa (RCE)

  • Tiêm SQL

  • Tấn công Cross-site Scripting (XSS)

  • Tấn công Cross-Site Request Forgery (CSRF)

  • Tấn công Server-side Request Forgery (SSRF)

  • Tham chiếu đối tượng trực tiếp không an toàn (IDOR)

  • Vấn đề xác thực

  • Vấn đề tiết lộ thông tin

Các lỗ hổng không đủ điều kiện

Các loại lỗ hổng sau đây không đủ điều kiện cho chương trình thưởng lỗi của chúng tôi:

  • Lỗ hổng Từ chối Dịch vụ (DoS / DDoS)

  • Gửi thư rác

  • Clickjacking trên các trang không có hành động nhạy cảm

  • Các báo cáo chưa được xác nhận từ các công cụ quét lỗ hổng tự động

  • Các vấn đề liên quan đến phần mềm hoặc giao thức không thuộc quyền kiểm soát của SkyDeck.ai

Báo cáo Lỗ hổng

Để báo cáo một lỗ hổng, vui lòng gửi email đến security@skydeck.ai với các thông tin sau:

  • Các bước chi tiết để tái tạo lỗ hổng

  • Tác động tiềm tàng của lỗ hổng

  • Bất kỳ biện pháp giảm thiểu hoặc sửa chữa nào cho lỗ hổng

  • Thông tin liên lạc của bạn

Phần thưởng

Chúng tôi cung cấp phần thưởng từ $20 đến $100 cho các lỗ hổng, tùy thuộc vào mức độ nghiêm trọng và tác động. Chúng tôi xác định số tiền chính xác trên cơ sở từng trường hợp.

Quy tắc

  • Bạn không được vi phạm quyền riêng tư của bất kỳ dữ liệu người dùng nào, làm gián đoạn dịch vụ của chúng tôi, hoặc gây hại cho người dùng hoặc hệ thống của chúng tôi.

  • Bạn không được tiết lộ lỗ hổng cho bất kỳ ai khác cho đến khi chúng tôi có một khoảng thời gian hợp lý để khắc phục nó.

  • Bạn phải là người đầu tiên báo cáo lỗ hổng để đủ điều kiện nhận phần thưởng.

Pháp lý

Bằng cách tham gia chương trình thưởng lỗi, bạn đồng ý tuân thủ tất cả các luật và quy định hiện hành. Bạn cũng đồng ý không khai thác bất kỳ lỗ hổng nào bạn phát hiện vì bất kỳ mục đích nào khác ngoài việc báo cáo cho chúng tôi.

Last updated 23 days ago