Ultralytics YOLO27:

Ultralytics 安全政策#

Ultralytics,用户数据和系统的安全至关重要。为确保我们的开源项目安全可靠,我们已实施多项措施来检测和防止安全漏洞。

Snyk 扫描#

我们使用 Snyk 对 Ultralytics 代码库进行全面安全扫描。Snyk 强大的扫描功能不仅限于依赖项检查,还会检查我们的代码和 Dockerfiles,以发现各种漏洞。通过主动识别并解决这些问题,我们确保为用户提供更高水平的安全性和可靠性。

ultralytics

GitHub CodeQL 扫描#

我们的安全策略包括 GitHub 的 CodeQL 扫描。CodeQL 通过分析代码的语义结构,深入检查我们的代码库,识别 SQL 注入和 XSS 等复杂漏洞。这种高级分析能够及早检测并解决潜在的安全风险。

CodeQL

GitHub Dependabot 警报#

Dependabot 已集成到我们的工作流程中,用于监控依赖项是否存在已知漏洞。当我们的某个依赖项中发现漏洞时,Dependabot 会向我们发出警报,使我们能够迅速采取有依据的修复措施。

GitHub 密钥扫描警报#

我们使用 GitHub 的密钥扫描警报来检测意外推送到代码库中的敏感数据,例如凭据和私钥。这种早期检测机制有助于防止潜在的安全漏洞和数据泄露。

私密漏洞报告#

我们启用了私密漏洞报告功能,允许用户谨慎地报告潜在安全问题。这种方式有助于进行负责任的披露,确保以安全高效的方式处理漏洞。

如果你怀疑或发现我们的任何代码库中存在安全漏洞,请立即告知我们。你可以通过我们的联系表单或发送邮件至 security@ultralytics.com 直接联系我们。我们的安全团队会尽快调查并回复。

感谢你帮助我们确保所有 Ultralytics 开源项目对每个人而言都安全可靠。

常见问题#

  • Ultralytics 采用全面的安全策略来保护用户数据和系统。主要措施包括:

    • Snyk 扫描:执行安全扫描,以检测代码和 Dockerfiles 中的漏洞。
    • GitHub CodeQL:分析代码语义,以检测 SQL 注入等复杂漏洞。
    • Dependabot 警报:监控依赖项中的已知漏洞,并发送警报以便迅速修复。
    • 密钥扫描:检测代码库中的凭据或私钥等敏感数据,以防止数据泄露。
    • 私密漏洞报告:为用户提供安全渠道,以谨慎地报告潜在安全问题。

    这些工具能够主动识别并解决安全问题,从而增强整体系统安全性。如需了解更多详情,请查看上方的相关部分,或联系安全团队咨询任何问题。

  • Ultralytics 使用 Snyk 对其代码库进行全面安全扫描。Snyk 不仅执行基本的依赖项检查,还会检查代码和 Dockerfiles 中的各种漏洞。通过主动识别并解决潜在安全问题,Snyk 有助于确保 Ultralytics 的开源项目保持安全可靠。

    如需查看 Snyk 徽章并进一步了解其部署方式,请查看 Snyk 扫描部分

  • CodeQL 是一种通过 GitHub 集成到 Ultralytics 工作流程中的安全分析工具。它深入检查代码库,以识别 SQL 注入和跨站脚本攻击 (XSS) 等复杂漏洞。CodeQL 会分析代码的语义结构,提供高级别的安全分析,从而确保及早检测并缓解潜在风险。

    如需详细了解 CodeQL 的使用方式,请访问 GitHub CodeQL 扫描部分

  • Dependabot 是一种自动化工具,用于监控和管理依赖项中的已知漏洞。当 Dependabot 检测到 Ultralytics 项目依赖项中的漏洞时,它会发送警报,使团队能够快速处理并缓解该问题。这可以确保依赖项保持安全且及时更新,从而最大限度地降低潜在安全风险。

    如需了解更多详情,请查看 GitHub Dependabot 警报部分

  • Ultralytics 鼓励用户通过私密渠道报告潜在安全问题。用户可以通过联系表单谨慎地报告漏洞,或发送邮件至 security@ultralytics.com。这样可以确保进行负责任的披露,并让安全团队以安全高效的方式调查和处理漏洞。

    如需详细了解私密漏洞报告,请参阅私密漏洞报告部分