我们接受以下报告:
- 会导致参考音频、生成音频或本机文件意外外传的漏洞;
- 可绕过授权确认或安全限制的问题;
- 依赖项供应链风险、命令注入、路径穿越及任意文件访问;
- 使用本项目实施冒充、诈骗、骚扰、伪造证据或绕过声纹验证的明确案例。
优先通过 GitHub 仓库的 Security → Report a vulnerability 私密提交报告。若该入口暂不可用,请新建一个不含敏感细节的 Issue,仅说明问题类型和影响范围,等待维护者提供私密沟通方式。
请勿在公开 Issue、讨论或 Pull Request 中上传:
- 真人参考音频、声纹或生成音频;
- 身份信息、联系方式、访问令牌或登录凭据;
- 可直接用于诈骗、冒充或绕过身份验证的操作步骤;
- 未经授权获得的模型、数据集或录音。
- 受影响的版本、系统和硬件;
- 问题影响及最小化复现步骤;
- 已采取的临时缓解措施;
- 是否涉及真人声音、个人信息或正在发生的滥用。
敏感样本应使用合成测试音频或由报告者本人明确授权的声音,不要提交第三方真人录音。
- 优先确认可能造成人身、财务或隐私伤害的问题;
- 在修复和缓解措施可用前,避免公开高风险复现细节;
- 对善意、最小化数据且不伤害他人的安全研究保持合作;
- 对明显用于冒充、诈骗或绕过身份验证的请求不提供协助。
当前仅支持默认分支 main 的最新版本。旧版本发现问题后,应先升级并再次验证。