
-
你被授权在遵守本政策的情况下进行测试。 -
遵循本政策和任何其他相关协议。在不一致的情况下,本政策具有优先权。 -
及时报告发现的漏洞。 -
避免侵犯隐私、破坏系统、毁坏数据或损害用户体验。 -
使用 OpenAI 的 Bugcrowd 程序进行漏洞相关的交流。 -
在 OpenAI 的安全团队授权发布之前,对漏洞细节进行保密,我们将在收到报告后 90 天内提供授权。 -
只测试范围内(in-scope)的系统,尊重范围外(out-of-scope)的系统。 -
不要访问、修改或使用属于他人的数据,包括 OpenAI 的机密数据。如果一个漏洞暴露了这些数据,请停止测试,立即提交报告,并删除所有信息的副本。 -
除非得到 OpenAI 的授权,否则只能与自己的账户进行互动。 -
向 OpenAI 披露漏洞必须是无条件的。不要参与敲诈、威胁或其他胁迫手段,以引起回应。OpenAI 拒绝为在这种情况下进行的漏洞披露提供安全港。
-
越狱/安全绕过(例如 DAN 和相关提示); -
让模型对你说坏话; -
让模型告诉你如何做坏事; -
让模型为你写恶意代码。
-
让模型假装做坏事; -
让模型假装给你秘密的答案; -
让模型假装是一台电脑并执行代码。

