Registro transparente de los problemas de seguridad notificados y verificados en interaip.ai y nuestra infraestructura. La divulgación responsable es bienvenida — publicamos los hechos.
Orden cronológico. Haga clic en una fila para ver la cronología completa, el impacto y las mitigaciones.
¿Ha encontrado un problema de seguridad en interaip.ai o en nuestro widget? Nos gustaría saberlo. Envíe un correo electrónico a security@interaip.ai con una descripción, los pasos de reproducción y cualquier PoC. Confirmamos en un día hábil y le mantenemos informado hasta la remediación.
Dentro del alcance: interaip.ai, widget.interaip.ai, nuestros endpoints de API públicos y la integración del widget. Fuera del alcance: denegación de servicio, ingeniería social, ataques físicos y self-XSS.
Actualmente no operamos un programa de bug bounty remunerado. Los problemas notificados se reconocen públicamente con el consentimiento del autor — consulte los avisos anteriores.