Skip to content

Security: bbosoo/local-voice-clone-studio

Security

SECURITY.md

安全与滥用举报政策

支持范围

我们接受以下报告:

  • 会导致参考音频、生成音频或本机文件意外外传的漏洞;
  • 可绕过授权确认或安全限制的问题;
  • 依赖项供应链风险、命令注入、路径穿越及任意文件访问;
  • 使用本项目实施冒充、诈骗、骚扰、伪造证据或绕过声纹验证的明确案例。

如何举报

优先通过 GitHub 仓库的 Security → Report a vulnerability 私密提交报告。若该入口暂不可用,请新建一个不含敏感细节的 Issue,仅说明问题类型和影响范围,等待维护者提供私密沟通方式。

请勿在公开 Issue、讨论或 Pull Request 中上传:

  • 真人参考音频、声纹或生成音频;
  • 身份信息、联系方式、访问令牌或登录凭据;
  • 可直接用于诈骗、冒充或绕过身份验证的操作步骤;
  • 未经授权获得的模型、数据集或录音。

报告建议内容

  • 受影响的版本、系统和硬件;
  • 问题影响及最小化复现步骤;
  • 已采取的临时缓解措施;
  • 是否涉及真人声音、个人信息或正在发生的滥用。

敏感样本应使用合成测试音频或由报告者本人明确授权的声音,不要提交第三方真人录音。

响应原则

  • 优先确认可能造成人身、财务或隐私伤害的问题;
  • 在修复和缓解措施可用前,避免公开高风险复现细节;
  • 对善意、最小化数据且不伤害他人的安全研究保持合作;
  • 对明显用于冒充、诈骗或绕过身份验证的请求不提供协助。

版本支持

当前仅支持默认分支 main 的最新版本。旧版本发现问题后,应先升级并再次验证。

There aren't any published security advisories