返回安全中心

ZCode 产品漏洞处理和奖励通用原则

一、适用范围

  1. 本规则适用于从 ZCode 官方渠道下载的最新稳定版本,包括:
    • ZCode 官方桌面客户端;
    • CLI、IDE 插件及官方扩展。
  2. 官方下载地址:zcode.z.ai。
  3. 漏洞应当能够在提交时官方公开的最新稳定版本中复现。仅影响旧版本、测试版、开发版或非官方修改版本的问题,原则上不予收录。
  4. 第三方操作系统、浏览器、IDE、开源组件或云服务自身的通用漏洞不属于本规则范围;但如果该问题通过 ZCode 的集成、配置或业务逻辑实际影响 ZCode 用户安全,可提交评估。

二、什么属于 ZCode 产品漏洞

ZCode 依据以下标准,对产品安全漏洞进行认定与验证:

  1. 问题属于 ZCode 的产品安全责任范围。 问题源于 ZCode 的代码、配置、架构、身份认证、权限设计、工具调用、沙箱隔离、更新机制,或官方内置、维护的组件及集成。对于依赖组件或模型行为触发的问题,以 ZCode 是否存在安全控制缺陷及实际影响为判断依据。
  2. 能够证明实际安全影响。 问题能够突破身份、授权、权限确认、执行隔离、数据访问等安全边界,或破坏服务可用性。漏洞类型包括但不限于:未经授权的代码或命令执行、沙箱逃逸、权限提升、工作区信任或操作确认绕过、工具及 MCP 调用越权、敏感代码或密钥泄露、跨账户或跨租户访问、更新与供应链机制被篡改,以及具有实际影响的拒绝服务。
  3. 能够在明确的环境与条件下验证。 问题可在提交时的官方最新正式版本、仍受官方支持的版本或官方在线服务中,于默认配置或官方支持的正常使用配置下复现。报告应明确版本、模型、配置、攻击前提及所需用户交互。涉及模型随机性或竞争条件的,应提供测试次数、成功次数及成功记录,不以每次均能触发作为唯一认定标准。
  4. 报告提供足以核验的材料。 报告应包含完整复现步骤、攻击入口与攻击者可控制的内容、预期与实际行为、被突破的安全边界、影响说明,以及必要的验证样例、日志或录屏。涉及提示词注入的,应提供相关提示词、外部内容和工具调用记录。材料不足的报告进入补充验证流程,不直接据此认定问题不存在。
  5. AI Agent 问题的适用边界。 提示词注入、上下文污染、工具返回内容污染等可以构成攻击入口;当其导致未经授权的工具调用、数据访问或外传、代码执行等实际安全影响时,纳入产品漏洞评估。仅导致模型角色变化、错误回答、违规文本或一般性幻觉,且未造成上述安全影响的问题,按模型安全或输出质量问题处理。用户明确授权的正常操作,以及仅通过主动关闭某项安全控制来证明该控制失效的情形,不构成该安全控制的绕过。

三、什么属于 ZCode 隐私漏洞

ZCode 依据以下标准,对隐私漏洞进行认定与验证:

  1. 未经授权或超出范围的数据收集。 在未获得相应授权、用户已拒绝授权,或超出明确授权范围的情况下,读取、采集或上传用户代码、文件、对话、密钥、账户信息、操作记录等数据。
  2. 未经授权的数据使用与共享。 将用户数据用于授权范围之外的模型训练、产品改进、行为分析等用途,或向未经授权的第三方、模型服务、插件及 MCP 服务传输或共享数据。
  3. 敏感数据泄露与非预期外传。 因日志、遥测、错误报告、调试信息、工具调用或官方集成缺陷,导致代码、凭据、对话及其他敏感数据被非预期接收方获取。通过提示词注入、上下文污染或工具返回内容污染触发的数据泄露,同样纳入评估。
  4. 数据访问控制与隔离失效。 因身份认证、权限校验、账户或租户隔离、缓存及存储权限缺陷,导致未获授权的用户、进程或服务能够访问其他用户的数据。
  5. 隐私设置或授权控制失效。 用户关闭数据收集、撤回授权、退出数据改进计划后,相应处理仍在继续;或产品声明的本地处理、禁止上传、限制共享等控制未按说明生效。声明已移除的数据收集机制仍被触发,也属于评估范围。
  6. 数据保留与删除机制失效。 数据超出明确说明的期限或范围继续留存,或在产品承诺的删除完成时间之后,仍可被访问、恢复至业务系统或继续使用。历史数据是否得到妥善处理,应独立核验,不因最新版本已停止收集而排除。
  7. 报告提供足以核验的材料。 报告应说明受影响版本或服务、配置、授权与隐私设置状态、复现步骤、数据类型、流向及实际影响,并提供必要的验证材料。可以使用测试账户和模拟敏感数据证明风险,无须获取或披露他人的真实数据。涉及模型随机性的,应说明测试次数、成功次数及触发条件。涉及历史数据的,可结合历史版本记录和当前留存、访问或使用证据验证。
  8. AI Agent 问题的适用边界。 仅有模型幻觉、违规输出,或模型声称「已读取、已上传」而没有实际数据处理证据的,不单独构成隐私漏洞。在明确告知的用途、范围及有效授权内进行,且符合实际隐私设置和数据处理承诺的正常服务处理,不属于隐私漏洞。仅以「隐私政策已有描述」或「属于既有功能」,不能排除具体的越权处理或隐私控制失效问题。

四、漏洞等级与奖励

漏洞等级典型漏洞类型奖励
严重远程代码执行、任意代码执行、认证绕过、任意账户接管、沙箱逃逸、更新链路劫持、大规模敏感数据泄露、跨用户或跨租户数据访问¥2,000–¥5,000
高危越权访问敏感数据、提权、SSRF、SQL 注入、任意文件读写、敏感密钥泄露、高权限存储型 XSS、插件或扩展供应链风险、严重拒绝服务¥500–¥2,000
中危有限敏感信息泄露、业务权限绕过、CSRF、反射型 XSS、路径遍历、接口限流绕过、低权限代码执行等¥100–¥500
低危低影响信息泄露、点击劫持、安全配置缺失、错误信息暴露等¥20–¥100

ZCode 包含 AI Agent、工具调用和代码执行能力,以下情况可按实际影响定级:

  • 通过提示词注入导致跨用户数据读取、密钥泄露或未授权工具调用;
  • 绕过沙箱执行系统命令;
  • 诱导 ZCode 在用户不知情的情况下访问外部系统、上传数据或修改文件。

单纯的提示词绕过、模型回答不准确或内容安全问题,在没有实际数据、权限或系统影响时不计为安全漏洞。

五、不予收录或可能降级的情况

  1. 重复提交:同一漏洞仅奖励首个有效报告,后续报告按重复漏洞处理。
  2. 同一根因影响多个页面、接口或版本的,原则上合并为一个漏洞。
  3. 已公开、已被 ZCode 内部发现或已进入修复流程的问题,视情况降级、合并或不予奖励。
  4. 仅影响旧版本,且最新版本已经修复的问题,不再重复奖励。
  5. 需要用户已经具备系统管理员权限、物理接触设备或安装恶意软件才能利用的问题,原则上不计为高危。
  6. 第三方组件本身存在漏洞,但无法证明会对 ZCode 造成实际影响的问题,不予收录。

六、测试和报告要求

  1. 仅使用自己创建的账户、项目、代码和测试数据。
  2. 禁止进行拒绝服务攻击、内网扫描、批量数据获取、真实用户数据访问、短信轰炸或其他影响业务稳定性的测试。
  3. 测试过程中如意外获取真实数据,应立即停止访问,并在报告中说明,不得保存、传播或继续使用。
  4. 未经 ZCode 书面授权,不得公开漏洞细节、发布利用代码或向第三方转交漏洞信息。
  5. 报告至少应包含:
    • 漏洞标题;
    • ZCode 版本、构建号和操作系统;
    • 下载来源;
    • 详细复现步骤;
    • 请求、响应、日志或 PoC;
    • 实际影响范围;
    • 修复建议。

七、处理和奖励流程

  1. ZCode 收到报告后,通常在 1 个工作日内确认收件。
  2. 一般漏洞在 5 个工作日内完成初步结论,即使未能解决,也会在第五个工作日回复正在评估;复杂漏洞会及时同步处理进度。
  3. 严重和高危漏洞优先处理,修复时间根据风险、影响范围和修复难度确定。
  4. 漏洞确认并完成评级后,奖励通常在 10 个工作日内发放。
  5. 高质量报告、提供有效 PoC、协助复现和复测、发现新型攻击链的,可获得额外奖励。

八、争议处理

如报告者对漏洞是否成立、漏洞等级、是否重复或奖励金额存在异议,可在报告页面提交复核申请。ZCode 将结合复现结果、实际影响和报告时间进行最终评估。