安全公告 · 公开披露

我们在真实 AI Agent 里发现的漏洞

针对真实自托管 AI Agent 的独立安全研究——我们指名厂商、公开发布公告:证实、证伪、或更正。这个页面本身就是披露。公开的是方法与修复,不是可直接使用的攻击。

我们如何披露. TrustShell 公开发布它的发现——这个页面本身就是披露。我们是独立研究者,不隶属于任何厂商,也不做私下的事先通知;在这里发布,就是我们告知用户与防御者的方式。我们仍然不放出可直接使用的利用(公开发现与修复,不是能复制粘贴开火的载荷),并用同一把尺子量自己——一个说法复现不出,我们就公开撤回。证实、证伪、或更正:裁判是 exploit,不是投票。