跳到正文
原文
QEMU·本站收录 · 原文发表 日期未标

QEMU 安全流程:披露与禁运政策

QEMU Security Process: Embargo policy

AI 导读

QEMU安全流程要求通过标记为confidential的GitLab issue报告安全问题,并说明披露最终会公开。政策页称,随着AI/LLM智能体广泛用于安全审计,自动化工具发现的漏洞很可能迅速被独立再发现,因此维护者通常拒绝任意禁运请求,特殊情况另议。若无法在合理时间内提供补丁,维护者可能在无补丁情况下公开问题。该页面未标注政策修订日期。

阅读原文qemu.org