factor-cuda 是一个开源量化工具。如发现安全漏洞(如任意代码执行、敏感信息泄漏、数据完整性破坏),请私有报告(勿公开 Issue):
- 通过 GitHub Security Advisory 私密提交:https://github.com/redamancy231-create/factor-cuda/security/advisories/new
- 或发送邮件至项目维护者(在 GitHub 仓库 About 页可见的联系方式)
报告时请提供:
- 漏洞描述(影响/危害)
- 复现步骤(最小示例)
- 受影响版本
- 修复建议(可选)
- 确认收到:24 小时内
- 初步评估:7 天内
- 修复计划:根据严重度(Critical/High 优先)
- 非投资建议:本项目是研究/教育工具,不构成投资建议
- 无认证/授权逻辑:项目不处理用户凭证/密钥;如发现意外处理,属安全缺陷请报告
- GPU 数据边界:本项目只处理本地面板数据,不自动联网获取数据
- 依赖:Python 3.12 / CUDA Toolkit / VS MSVC / CMake / pybind11 / NumPy / CuPy(可选)
- 请保持依赖更新;发现依赖漏洞请同样私有报告