漏洞披露政策(VDP)

  • 发布时间:2026年6月11日

最后更新: [ 2026年6月5日]

1.范围

此策略适用于在中发现的安全漏洞 科能机器人有限公司。的可连接产品(包括但不限于服务机器人)及其相关的移动应用程序、云服务和固件(“产品”)。制定本政策是为了遵守 2025年澳大利亚网络安全(智能设备安全标准)规则.

2.我们的承诺

根据澳大利亚法规,我们致力于:

确认在48小时内收到您的报告。

在整个生命周期内定期更新漏洞的状态。

努力及时解决已验证的漏洞。

确保我们安全实践的透明度。

3.如何报告漏洞

我们鼓励您通过以下渠道报告潜在的安全问题。

主要联系人:it_service@keenon.com

4.报告后会发生什么

步骤1-确认:您将在提交后48小时内收到自动或手动确认电子邮件。

第2步-分类:我们的安全团队将评估报告并为其分配严重性评级(例如,严重、高、中)。

步骤3–更新:我们将至少每14天提供一次定期状态更新,直到问题得到解决。

步骤4–解决方案:一旦部署了修复程序,我们将通知您并记入您的贡献(如果需要)。

5.安全港

我们不会对以下个人提起法律诉讼:

真诚地努力避免侵犯隐私、破坏数据和中断我们的服务。

遵守此政策,不要利用超出证明所需范围的漏洞。

在公开披露漏洞之前,请直接向我们报告漏洞。

6.范围外问题

以下情况通常被认为超出范围(除非它们导致主要漏洞):

UI/UX错误和拼写错误。

需要过多流量的拒绝服务(DoS)攻击。

物理攻击或社会工程学。

7.联系方式

有关一般产品支持,请访问https://www.keenon.com.有关安全相关事宜,请使用上述报告渠道。

推荐新闻