رؤية YOLO 2026:

سياسة الأمان في Ultralytics#

في Ultralytics، تُعد أمان بيانات وأنظمة مستخدمينا ذات أهمية قصوى. لضمان سلامة وأمان open-source projects، قمنا بتنفيذ العديد من التدابير لاكتشاف الثغرات الأمنية ومنعها.

فحص Snyk#

نحن نستخدم Snyk لإجراء فحوصات أمنية شاملة على مستودعات Ultralytics. تمتد إمكانيات الفحص القوية لـ Snyk إلى ما هو أبعد من فحوصات التبعيات؛ فهي تفحص أيضاً التعليمات البرمجية وDockerfiles بحثاً عن ثغرات مختلفة. من خلال تحديد هذه المشكلات ومعالجتها بشكل استباقي، نضمن مستوى أعلى من الأمان والموثوقية لمستخدمينا.

ultralytics

فحص GitHub CodeQL#

تتضمن استراتيجيتنا الأمنية فحص CodeQL من GitHub. يتعمق CodeQL في قاعدة التعليمات البرمجية الخاصة بنا، محققاً في الثغرات المعقدة مثل حقن SQL وXSS من خلال تحليل البنية الدلالية للتعليمات البرمجية. يضمن هذا المستوى المتقدم من التحليل الاكتشاف المبكر وحل المخاطر الأمنية المحتملة.

CodeQL

تنبيهات GitHub Dependabot#

تم دمج Dependabot في سير العمل لد لدينا لمراقبة التبعيات بحثاً عن الثغرات المعروفة. عندما يتم تحديد ثغرة في إحدى تبعياتنا، ينبهنا Dependabot، مما يتيح اتخاذ إجراءات معالجة سريعة ومستنيرة.

تنبيهات فحص الأسرار في GitHub#

نحن نستخدم تنبيهات secret scanning في GitHub لاكتشاف البيانات الحساسة، مثل بيانات الاعتماد والمفاتيح الخاصة، التي يتم دفعها عن طريق الخطأ إلى مستودعاتنا. تساعد آلية الاكتشاف المبكر هذه في منع خروقات الأمان المحتملة وتعرض البيانات.

الإبلاغ الخاص عن الثغرات الأمنية#

نحن نمكن الإبلاغ الخاص عن الثغرات الأمنية، مما يسمح للمستخدمين بالإبلاغ عن المشكلات الأمنية المحتملة بسرية. يسهل هذا النهج الإفصاح المسؤول، مما يضمن التعامل مع الثغرات الأمنية بشكل آمن وفعال.

إذا كنت تشك في وجود ثغرة أمنية أو تكتشفها في أي من مستودعاتنا، فيرجى إعلامنا على الفور. يمكنك التواصل معنا مباشرة عبر contact form أو عبر security@ultralytics.com. سيقوم فريق الأمان لدينا بالتحقيق والرد في أقرب وقت ممكن.

نحن ندرك ونقدر مساعدتك في الحفاظ على أمان جميع مشاريع Ultralytics مفتوحة الصورس وسلامتها للجميع.

الأسئلة الشائعة#

  • تستخدم Ultralytics استراتيجية أمنية شاملة لحماية بيانات المستخدم والأنظمة. وتشمل التدابير الرئيسية ما يلي:

    • فحص Snyk: يجري فحوصات أمنية لاكتشاف الثغرات في الكود وملفات Dockerfiles.
    • GitHub CodeQL: يحلل دلالات الكود لاكتشاف الثغرات المعقدة مثل حقن SQL.
    • تنبيهات Dependabot: يراقب التبعيات بحثاً عن الثغرات المعروفة ويرسل تنبيهات للمعالجة السريعة.
    • فحص الأسرار: يكتشف البيانات الحساسة مثل بيانات الاعتماد أو المفاتيح الخاصة في مستودعات الكود لمنع خروقات البيانات.
    • الإبلاغ الخاص عن الثغرات: يوفر قناة آمنة للمستخدمين للإبلاغ عن المشكلات الأمنية المحتملة بسرية.

    تضمن هذه الأدوات التحديد الاستباقي وحل المشكلات الأمنية، مما يعزز أمان النظام بشكل عام. لمزيد من التفاصيل، استكشف الأقسام أعلاه أو اتصل بفريق الأمان إذا كانت لديك أي استفسارات.

  • تستخدم Ultralytics أداة Snyk لإجراء فحوصات أمنية شاملة على مستودعاتها. تمتد Snyk إلى ما هو أبعد من فحوصات التبعيات الأساسية، حيث تفحص التعليمات البرمجية وDockerfiles بحثاً عن ثغرات مختلفة. من خلال تحديد المشكلات الأمنية المحتملة وحلها بشكل استباقي، تساعد Snyk في ضمان بقاء مشاريع المصدر المفتوح لـ Ultralytics آمنة وموثوقة.

    لمشاهدة شارة Snyk ومعرفة المزيد حول نشرها، راجع Snyk Scanning section.

  • CodeQL هي أداة تحليل أمني مدمجة في سير عمل Ultralytics عبر GitHub. وهي تتعمق في قاعدة التعليمات البرمجية لتحديد الثغرات المعقدة مثل حقن SQL والبرمجة النصية عبر المواقع (XSS). يحلل CodeQL البنية الدلالية للتعليمات البرمجية لتوفير مستوى متقدم من الأمان، مما يضمن الاكتشاف المبكر والتخفيف من المخاطر المحتملة.

    لمزيد من المعلومات حول كيفية استخدام CodeQL، تفضل بزيارة GitHub CodeQL Scanning section.

  • Dependabot هي أداة تلقائية تراقب وتدير التبعيات بحثاً عن الثغرات المعروفة. عندما يكتشف Dependabot ثغرة في تبعية مشروع Ultralytics، فإنه يرسل تنبيهاً، مما يتيح للفريق معالجة المشكلة والتخفيف من حدتها بسرعة. يضمن هذا الحفاظ على أمان التبعيات وتحديثها باستمرار، مما يقلل من المخاطر الأمنية المحتملة.

    لمزيد من التفاصيل، استكشف GitHub Dependabot Alerts section.

  • تشجع Ultralytics المستخدمين على الإبلاغ عن المشكلات الأمنية المحتملة عبر القنوات الخاصة. يمكن للمستخدمين الإبلاغ عن الثغرات بسرية عبر contact form أو عن طريق مراسلة البريد الإلكتروني security@ultralytics.com. يضمن هذا الإفصاح المسؤول ويسمح لفريق الأمان بالتحقيق في الثغرات ومعالجتها بشكل آمن وفعال.

    لمزيد من المعلومات حول الإبلاغ عن الثغرات الخاصة، راجع Private Vulnerability Reporting section.