Ultralytics YOLO27:

Política de seguridad de Ultralytics#

En Ultralytics, la seguridad de los datos y sistemas de nuestros usuarios es de suma importancia. Para garantizar la protección y seguridad de nuestros proyectos de código abierto, hemos implementado varias medidas para detectar y prevenir vulnerabilidades de seguridad.

Análisis con Snyk#

Utilizamos Snyk para realizar análisis de seguridad exhaustivos en los repositorios de Ultralytics. Las sólidas capacidades de análisis de Snyk van más allá de las comprobaciones de dependencias; también examina nuestro código y nuestros Dockerfiles en busca de diversas vulnerabilidades. Al identificar y abordar estos problemas de forma proactiva, garantizamos un mayor nivel de seguridad y fiabilidad para nuestros usuarios.

ultralytics

Análisis de código con GitHub CodeQL#

Nuestra estrategia de seguridad incluye el análisis de CodeQL de GitHub. CodeQL examina en profundidad nuestro código e identifica vulnerabilidades complejas, como la inyección SQL y XSS, mediante el análisis de la estructura semántica del código. Este nivel avanzado de análisis garantiza la detección y resolución tempranas de posibles riesgos de seguridad.

CodeQL

Alertas de GitHub Dependabot#

Dependabot está integrado en nuestro flujo de trabajo para supervisar las dependencias en busca de vulnerabilidades conocidas. Cuando se identifica una vulnerabilidad en una de nuestras dependencias, Dependabot nos avisa, lo que permite tomar medidas de corrección rápidas y fundamentadas.

Alertas de análisis de secretos de GitHub#

Utilizamos las alertas de análisis de secretos de GitHub para detectar datos confidenciales, como credenciales y claves privadas, que se hayan enviado accidentalmente a nuestros repositorios. Este mecanismo de detección temprana ayuda a prevenir posibles brechas de seguridad y exposiciones de datos.

Notificación privada de vulnerabilidades#

Habilitamos la notificación privada de vulnerabilidades, lo que permite a los usuarios informar discretamente de posibles problemas de seguridad. Este enfoque facilita la divulgación responsable y garantiza que las vulnerabilidades se gestionen de forma segura y eficiente.

Si sospechas que existe una vulnerabilidad de seguridad o descubres una en cualquiera de nuestros repositorios, avísanos inmediatamente. Puedes ponerte en contacto con nosotros directamente a través de nuestro formulario de contacto o mediante security@ultralytics.com. Nuestro equipo de seguridad investigará el problema y responderá lo antes posible.

Agradecemos tu ayuda para mantener seguros y protegidos todos los proyectos de código abierto de Ultralytics para todo el mundo.

Preguntas frecuentes#

  • Ultralytics emplea una estrategia de seguridad integral para proteger los datos y sistemas de los usuarios. Entre las medidas principales se incluyen:

    • Análisis con Snyk: realiza análisis de seguridad para detectar vulnerabilidades en el código y los Dockerfiles.
    • GitHub CodeQL: analiza la semántica del código para detectar vulnerabilidades complejas, como la inyección SQL.
    • Alertas de Dependabot: supervisa las dependencias en busca de vulnerabilidades conocidas y envía alertas para permitir una corrección rápida.
    • Análisis de secretos: detecta datos confidenciales, como credenciales o claves privadas, en los repositorios de código para prevenir brechas de datos.
    • Notificación privada de vulnerabilidades: ofrece un canal seguro para que los usuarios informen discretamente de posibles problemas de seguridad.

    Estas herramientas garantizan la identificación y resolución proactivas de los problemas de seguridad, mejorando la seguridad general del sistema. Para obtener más información, consulta las secciones anteriores o ponte en contacto con el equipo de seguridad si tienes alguna pregunta.

  • Ultralytics utiliza Snyk para realizar análisis de seguridad exhaustivos en sus repositorios. Snyk va más allá de las comprobaciones básicas de dependencias y examina el código y los Dockerfiles en busca de diversas vulnerabilidades. Al identificar y resolver proactivamente posibles problemas de seguridad, Snyk ayuda a garantizar que los proyectos de código abierto de Ultralytics sigan siendo seguros y fiables.

    Para ver la insignia de Snyk y obtener más información sobre su implementación, consulta la sección Análisis con Snyk.

  • CodeQL es una herramienta de análisis de seguridad integrada en el flujo de trabajo de Ultralytics mediante GitHub. Examina en profundidad el código para identificar vulnerabilidades complejas, como la inyección SQL y las secuencias de comandos entre sitios (XSS). CodeQL analiza la estructura semántica del código para proporcionar un nivel avanzado de seguridad y garantizar la detección y mitigación tempranas de posibles riesgos.

    Para obtener más información sobre cómo se utiliza CodeQL, visita la sección Análisis de código con GitHub CodeQL.

  • Dependabot es una herramienta automatizada que supervisa y gestiona las dependencias en busca de vulnerabilidades conocidas. Cuando Dependabot detecta una vulnerabilidad en una dependencia de un proyecto de Ultralytics, envía una alerta para que el equipo pueda abordar y mitigar rápidamente el problema. Esto garantiza que las dependencias se mantengan seguras y actualizadas, minimizando los posibles riesgos de seguridad.

    Para obtener más información, consulta la sección Alertas de GitHub Dependabot.

  • Ultralytics anima a los usuarios a informar de posibles problemas de seguridad a través de canales privados. Los usuarios pueden notificar vulnerabilidades discretamente mediante el formulario de contacto o escribiendo a security@ultralytics.com. Esto garantiza una divulgación responsable y permite al equipo de seguridad investigar y abordar las vulnerabilidades de forma segura y eficiente.

    Para obtener más información sobre la notificación privada de vulnerabilidades, consulta la sección Notificación privada de vulnerabilidades.