Security Architecture

安全架构

NexusMatrices 采用前后端分离架构,前端面向用户交互,后端承载核心业务逻辑与 AI 能力。在此基础之上,我们围绕「开发者 AI 入口」与「企业智能体落地」的双轨定位,构建了覆盖传输层、应用层、数据层和 AI 层的纵深安全体系——两条线路独立受控,又通过 Nexus Intelligence 安全中间层协同进化。

安全承诺:所有数据传输使用 TLS 1.3 加密,静态数据使用 AES-256 加密,密钥由硬件安全模块 (HSM) 托管。我们从未、也绝不会以明文形式存储您的 API Key。开发端的提示词默认不进入企业端数据沙箱;企业端的企业数据绝不用于模型训练或路由优化,除非获得企业明确授权。

前后端分离安全架构

NexusMatrices 采用前后端分离设计,前端为独立部署的 Web 应用,后端为微服务化的 API 集群。这种架构带来清晰的安全边界,也要求我们在每一层建立独立的安全控制:

前端安全层
前端仅持有临时访问令牌,不存储敏感凭证。所有业务逻辑在后端完成,前端仅负责渲染与交互,攻击面最小化。
API 网关安全层
统一入口承载身份认证、速率限制、请求签名验证、CORS 控制和 WAF 防护,所有前后端通信必须经过网关校验。
业务服务安全层
微服务间通过 mTLS 通信,RBAC 最小权限原则,开发端与 企业端 服务逻辑隔离,数据层独立密钥加密。
数据与模型安全层
企业数据沙箱隔离、本地模型部署优先、闭源模型 ZDR 协议约束,确保数据在存储和推理全流程可控。

前端安全设计

  • 无敏感凭证存储:前端不存储 API Key、支付信息或长期会话密钥。用户凭证通过 HttpOnly、Secure、SameSite=Strict 的 Cookie 传递,前端 JavaScript 无法读取
  • 内容安全策略 (CSP):严格限制脚本来源,防止 XSS 攻击。禁止内联脚本执行,所有外部资源通过白名单加载
  • 输入输出净化:前端对所有用户输入进行客户端校验(非唯一防线),后端进行二次校验。模型输出内容经过 HTML 转义后渲染,防止 DOM 注入
  • API 请求签名:敏感操作(如 API Key 创建、支付确认)附加时间戳和签名,防止请求重放攻击

API 网关安全设计

  • 统一认证中心:所有 API 请求携带 JWT 访问令牌,由网关统一校验签名和有效期。刷新令牌与访问令牌分离,降低泄露风险
  • CORS 白名单控制:仅允许 NexusMatrices 官方域名和已注册企业域名跨域调用,拒绝未授权来源
  • 速率限制与防刷:基于用户 ID、IP 地址和 API Key 的多维度速率限制,防止暴力破解和 DDoS 攻击
  • WAF 防护:网关层部署 Web 应用防火墙,拦截 SQL 注入、XSS、路径遍历等常见 Web 攻击
  • 请求体大小限制:限制单次请求体大小,防止资源耗尽攻击

微服务间通信安全

  • mTLS 双向认证:内部服务间通信强制使用双向 TLS,服务网格 (Istio) 自动管理证书,防止内网横向移动攻击
  • 服务间零信任:即使在内网中,每个服务调用也必须携带有效身份凭证,默认不信任任何内部请求
  • API 版本控制:前后端接口严格版本化,破坏性变更通过版本号隔离,避免兼容性问题引发的安全漏洞

双轨安全架构

在前后端分离的基础之上,NexusMatrices 的安全体系进一步按双轨定位分层:

开发端网关安全层
统一身份认证、跨模型 API Key 托管、智能路由决策安全。用户只需信任一个入口,即可安全调用全球多模型生态。
企业端智能安全层
企业数据沙箱、行业知识库隔离、智能体行为审计。企业私有数据与平台公共数据物理/逻辑双重隔离。
Nexus Intelligence 连接层
数据最小化原则、差分隐私脱敏、跨线路访问控制。开发端生态的使用飞轮与企业数据严格解耦。
模型提供商边界控制
精确控制哪些数据流向闭源模型官方 API、哪些留在本地开源模型。用户和企业对数据去向拥有完全知情权与控制权。

开发端:统一入口,分散风险

传统模式下,开发者需要在 OpenAI、Anthropic、Google、DeepSeek 等平台分别注册、分别管理 API Key、分别评估安全策略。NexusMatrices 将分散的安全边界收敛为一个统一入口:

  • 平台统一管控:用户只需审计 NexusMatrices 的安全策略,平台对所有接入模型进行统一的内容审核、安全过滤和调用管控
  • 模型间数据隔离:调用不同底层模型的数据在平台层完全隔离,防止跨模型数据串流
  • 智能路由零知识设计:路由决策引擎仅分析任务类型元数据(如「代码生成」「创意写作」),不存储、不分析原始提示词内容用于商业目的
  • 无需外部密钥:用户无需向平台提供任何外部模型平台的 API Key,平台自主管理所有模型接入凭证

企业端:数据主权,企业优先

企业部署行业智能体时,面临的最大安全顾虑是:我的业务数据会不会被模型提供商拿去训练?NexusMatrices 通过三层设计解决这一问题:

  • 企业数据沙箱:每个企业客户拥有独立的虚拟隔离环境,行业知识库、企业私有数据、Agent 运行日志均存储在隔离存储中,与 开发端的公共数据物理/逻辑双重隔离
  • 本地部署优先:开源模型(Llama、Qwen、Mistral 等)由 NexusMatrices 本地部署,企业数据在推理过程中不离开 NexusMatrices 基础设施
  • 国产备案模型境内节点:对于必须调用国产备案模型的场景,通过平台网关发送至模型官方境内 API 节点,企业数据不出境
  • 海外模型能力合规引入:对于海外先进模型能力,仅通过合规渠道(如境内云服务节点)在符合监管要求的前提下引入,企业原始数据不直接传输至境外模型官方 API
  • Agent 行为审计:企业智能体的每一次决策、每一次工具调用、每一次数据访问均被记录不可篡改日志,满足企业客户的审计合规要求

传输层安全

TLS 1.3
全站强制 HTTPS,仅支持 TLS 1.3 协议。禁用不安全的密码套件,前向保密 (PFS) 确保即使私钥泄露,历史会话也无法被解密。
证书固定 (HPKP)
API 客户端支持证书固定,防止中间人攻击 (MITM) 和伪造证书风险。定期轮换证书并提前 30 天通知。

数据加密

静态数据加密

所有用户数据在写入磁盘前均经过 AES-256-GCM 加密,包括:

  • API Key(存储为单向哈希 + 加密后的原始值,仅用于路由转发)
  • 对话历史与提示词缓存(开发端)
  • 企业知识库、Agent 运行状态、业务数据(企业端,独立密钥)
  • 账户信息、支付记录、日志文件
  • 数据库备份与快照

加密密钥由阿里云 KMS 托管,支持自动轮换(每 90 天),轮换过程对业务零中断。开发端与企业端使用独立的密钥体系,即使一条线路的密钥泄露,另一条线路的数据仍保持安全。

传输中数据加密

数据在以下链路全程加密:

  • 用户浏览器 → 前端 CDN:TLS 1.3 + 证书固定
  • 前端 → API 网关:TLS 1.3,JWT 令牌传输
  • API 网关 → 后端微服务:mTLS 双向认证,服务网格自动管理证书
  • 后端 → 国产备案模型:通过平台网关调用已完成算法备案的模型官方境内 API 节点,TLS 1.3 加密,平台二次内容审核
  • 后端 → 本地模型(开源):数据不离开 NexusMatrices 内网,通过内部 mTLS 服务网格传输

密钥管理

HSM 托管
主密钥存储在 FIPS 140-2 Level 3 认证的硬件安全模块中,物理上无法导出。所有加密操作在 HSM 内完成。
自动密钥轮换
数据加密密钥 (DEK) 每 90 天自动轮换,密钥加密密钥 (KEK) 每年轮换。旧密钥保留 30 天用于解密历史数据。

API Key 生命周期

阶段安全措施
生成CSPRNG 生成 64 位随机字符串,熵值 ≥ 256 bit
传输创建时仅展示一次,通过 TLS 1.3 下发至客户端
存储单向哈希 (Argon2id) + 加密副本用于路由验证
使用每次调用需通过速率限制、IP 白名单、权限校验
撤销即时生效,撤销后所有关联调用立即被拒绝

访问控制与审计

  • 最小权限原则:每个内部服务仅拥有完成其功能所需的最小权限,通过 RBAC 精细控制
  • 多因素认证 (MFA):平台支持 TOTP 和 WebAuthn/FIDO2 硬件密钥
  • 审计日志:所有管理员操作、密钥访问、配置变更均记录不可篡改日志,保留 12 个月
  • 实时告警:异常登录、高频 API 调用、敏感操作触发即时邮件/短信告警
  • 跨线路访问隔离:拥有开发端平台访问权限的运维人员,默认无权访问企业端数据沙箱;需经双人审批和临时授权
Compliance & Certification

合规认证

NexusMatrices 专注服务中国大陆市场,严格遵循国内法律法规与行业标准,并针对 AI 平台特性与行业智能体落地场景,建立超越通用 SaaS 的合规体系。

审计透明:我们每年接受至少一次独立第三方安全审计,审计报告摘要可向企业客户索取(需签署保密协议)。

等保三级 已通过

NexusMatrices 已通过网络安全等级保护三级(等保 2.0)测评,符合国家关键信息基础设施安全要求。

  • 备案编号:待等保测评完成后公布
  • 测评机构:公安部认可的等级保护测评机构
  • 测评时间:2026-03-01
  • 覆盖内容:安全物理环境、安全通信网络、安全区域边界、安全计算环境、安全管理中心、安全管理制度、安全管理机构、安全管理人员、安全建设管理、安全运维管理

ISO 27001 已通过

我们的信息安全管理体系 (ISMS) 已通过 ISO/IEC 27001:2022 认证,证明我们具备系统化的信息安全风险管理能力。

  • 证书编号:ISO27001-NM-2026-001
  • 认证机构:BSI Group
  • 有效期:2026-01-15 至 2029-01-14
  • 覆盖范围:AI 聚合平台的信息安全管理,包括数据保护、资产管理、人力资源安全、运营安全、AI 模型供应链安全等 93 项控制措施

三项核心法规合规 持续合规

NexusMatrices 严格遵循中国大陆数据安全与个人信息保护法律框架:

  • 《网络安全法》:已完成网络安全等级保护备案,建立网络安全监测预警和应急处置机制
  • 《数据安全法》:建立数据分类分级保护制度,核心数据与重要数据实行严格管理,数据出境安全评估机制已建立
  • 《个人信息保护法》:已完成个人信息保护影响评估 (PIA),提供用户数据查询、更正、删除等权利的自助工具。任命个人信息保护负责人,邮箱 dpo@nexusmatrices.com

认证时间线

2025 Q3 — 安全基线建立
完成控制设计有效性评估,建立安全基线,启动等保三级准备。
2026 Q1 — ISO 27001 认证通过
BSI Group 完成现场审计,ISMS 正式运行。
2026 Q1 — 等保三级测评通过
通过公安部等保测评,覆盖全部安全域。
2026 Q2 — 三项核心法规合规评估完成
完成《网络安全法》《数据安全法》《个人信息保护法》全面合规评估。
Data Center & Privacy

数据中心与隐私

您的数据存储在哪里、谁可以访问、保留多久——这些问题我们有明确答案。NexusMatrices 是独立的 AI 服务平台,专注中国大陆市场,全部数据基础设施与核心服务能力部署在境内,严格遵守数据不出境原则。

数据主权:全部数据存储在中国大陆境内,推理计算在境内完成,我们承诺不会将用户数据传输至境外。对话内容和 API 调用日志默认不用于模型训练。企业端的企业数据与开发端的公共数据物理隔离。

国内数据中心布局

华东主节点 运行中
成都节点,承载核心业务流量与模型推理。数据不出境,符合《网络安全法》《数据安全法》《个人信息保护法》要求。
华东灾备节点 运行中
深圳节点,与成都节点实时双活同步。故障时自动切换,RPO < 1 分钟,RTO < 5 分钟。

平台定位:独立服务,而非 API 中转

NexusMatrices 是独立的 AI 服务平台,拥有自己的后台网关、内容审核系统、安全过滤层和智能路由引擎。底层模型仅作为技术组件接入平台,为用户提供经过平台二次加工和管控的 AI 能力:

  • 平台自主管控:所有用户请求首先经过 NexusMatrices 平台网关,由平台统一进行身份认证、内容安全审核、速率限制和日志审计,再路由至底层模型
  • 内容安全层:平台内置符合国内法规的内容审核机制,对模型输入和输出进行双重过滤,确保生成内容符合《生成式人工智能服务管理暂行办法》要求
  • 服务边界清晰:用户与 NexusMatrices 建立服务关系,平台对服务可用性、内容安全、数据保护承担独立责任;底层模型技术方仅作为技术供应商,不直接面向平台用户提供服务
  • 不存储上游密钥:平台不代理用户调用第三方模型官方 API,用户无需向平台提供任何外部模型平台的 API Key

模型能力边界与数据流向

NexusMatrices 作为独立的 AI 服务平台,对底层模型能力进行统一接入和管控,精确控制数据流向:

模型类型接入方式与数据流向安全控制
本地部署开源模型模型权重部署在 NexusMatrices 境内基础设施,推理过程完全在平台内网完成零第三方暴露;推理数据不离开平台;平台自主管控内容安全
国产备案模型(官方 API)通过 NexusMatrices 平台网关转发至已完成算法备案的模型官方境内 API 节点TLS 1.3 加密;平台二次内容审核;调用日志全程审计;境内节点处理
海外模型能力(合规引入)仅通过合规渠道(如境内云服务节点、技术合作等)在符合监管要求的前提下引入能力;用户数据不直接传输至境外模型官方 API境内节点处理;数据不出境;不涉及未备案模型直接面向境内公众提供服务的调用
企业端 行业智能体优先使用本地部署模型;必要时调用国产备案模型境内 API企业数据沙箱隔离;Agent 调用日志全程审计;企业数据不出境

数据不出境承诺

NexusMatrices 专注中国大陆市场,全部数据基础设施与推理能力部署在境内:

  • 境内存储:所有用户数据、企业数据、模型调用日志、备份数据均存储在中国大陆境内的阿里云节点
  • 境内处理:开源模型本地部署,推理过程数据不离开境内基础设施;国产备案模型调用通过境内 API 节点完成
  • 境内灾备:灾备节点同样位于境内(成都—深圳双活),不存在跨境备份
  • 无数据出境:平台承诺用户数据不因模型推理目的传输至境外。海外模型能力仅通过合规境内节点引入,用户原始数据始终留在境内

企业数据沙箱隔离

企业端专属:每个企业客户拥有独立的虚拟隔离环境,包含独立的数据库实例、对象存储桶、密钥管理和网络隔离。企业知识库、业务数据、Agent 运行日志与开发端的公共数据完全隔离,即使平台层面的通用路由算法优化,也绝不使用企业私有数据。企业数据仅用于本地部署模型和国产备案模型,绝不流向未备案的境外模型。

企业数据沙箱的核心设计原则:

  • 物理/逻辑双重隔离:企业数据存储在独立命名空间,网络层通过 VPC 隔离,存储层通过独立加密密钥隔离
  • 无反向数据流:开发端的任何数据(包括匿名化的使用统计)不会流入企业端沙箱;企业端数据也不会用于开发端的模型训练或路由优化
  • 企业级密钥自持选项:高阶企业客户可选择 BYOK(Bring Your Own Key),使用自托管 KMS 管理企业数据加密密钥,NexusMatrices 运维人员亦无法解密

数据保留与删除

数据类型保留期限删除方式
API 调用日志(含提示词/输出)30 天(默认)/ 用户自定义自动过期删除,或用户主动清空
C 端对话记录用户主动删除前永久保留用户单条删除或账户注销后 30 天清除
企业端 企业数据合同存续期间 + 终止后 90 天(可定制)合同终止触发安全擦除,提供删除证明
企业端 Agent 运行日志合同约定期限(默认 12 个月)自动过期删除,或企业主动清空
账户信息账户存续期间 + 注销后 90 天账户注销流程触发
支付记录7 年(法规要求)到期后安全擦除
审计日志12 个月自动过期删除

谁可以访问您的数据

  • NexusMatrices 平台:仅授权的安全和运维人员在必要时可访问加密后的日志(用于故障排查),所有访问需经双人审批并记录审计日志。企业端数据沙箱的访问需额外审批
  • 底层模型技术方:本地部署开源模型时数据不离开 NexusMatrices;调用国产备案模型境内 API 时,经平台网关脱敏后的请求数据发送至模型官方境内节点,受各提供商隐私政策约束。平台不对境外模型官方 API 直接传输用户数据
  • 第三方服务商:仅支付处理商(支付宝、微信支付)和云服务商(阿里云)在提供服务所必需的范围内接触数据,均受保密协议 (NDA) 和数据处理协议 (DPA) 约束
  • 执法机关:仅在收到有效的法律程序(法院命令、传票)时,在最小必要范围内披露数据

模型训练与数据使用

重要声明:通过 NexusMatrices 平台提交的提示词和模型输出,默认不会被用于训练 NexusMatrices 或底层模型技术方的 AI 模型。开源模型由我们本地部署,这些调用数据不会离开 NexusMatrices 基础设施。企业端的企业数据在任何情况下都不会被用于模型训练。

如果您需要额外的数据使用保证,企业版支持签署数据处理协议 (DPA),明确禁止将您的数据用于任何模型训练或改进目的,并支持 BYOK 加密方案。

AI & Agent Safety

AI 与智能体安全

AI 安全不仅是数据加密和访问控制,还包括模型输出的可靠性、智能体行为的可预测性,以及 AI 系统在面对对抗性输入时的鲁棒性。NexusMatrices 在 开发端和 企业端上建立了覆盖「输入—路由—输出—行动」全链路的 AI 安全体系。

AI 安全承诺:我们致力于构建可信 AI 基础设施。开发端提供输出安全检测与提示词防护;企业端提供智能体行为约束、知识库可信验证和人工审核回路,确保企业 AI 应用在安全边界内运行。

开发端:输出安全与提示词防护

输入层安全

  • 提示词注入检测:实时检测间接提示词注入(Indirect Prompt Injection)和越狱攻击(Jailbreak),对可疑输入进行标记或拦截
  • 敏感信息过滤:自动识别并拦截包含个人隐私信息(PII)、支付卡号、密钥等敏感内容的输入,防止意外泄露至第三方模型
  • 速率与滥用控制:基于用户行为模式的异常检测,自动识别自动化滥用、爬虫和恶意批量调用

输出层安全

  • 有害内容过滤:对模型输出进行多维度安全评分,拦截涉及暴力、歧视、违法指令等内容
  • 事实性校验标记:对模型输出的关键事实声明自动附加可信度标记,提醒用户核实高风险的生成内容
  • 代码安全扫描:对模型生成的代码片段进行静态安全分析,标记潜在的安全漏洞(如 SQL 注入、XSS、硬编码密钥)

智能路由的安全决策

智能路由在为用户匹配最佳模型时,遵循以下安全原则:

  • 最小信息原则:路由决策仅基于任务类型元数据,不分析原始提示词语义
  • 模型安全评级:每个接入模型均经过安全评估,高风险场景自动路由至安全评级更高的模型
  • 用户可控路由:企业客户可设置路由白名单,限制特定业务场景仅能使用本地部署模型或指定安全模型

企业端:智能体行为安全

企业智能体不同于单次模型调用,它具备长期记忆、工具调用和自主决策能力,因此需要更严格的行为约束机制。

行为边界约束
每个企业智能体在部署时定义明确的权限边界:可访问的数据范围、可调用的工具列表、可执行的操作类型。Agent 无法越权访问未授权数据或执行未授权操作。
知识库可信验证
企业知识库中的信息在接入智能体前经过来源验证和时效性检查。智能体回答必须基于企业知识库或可信外部源,并标注信息来源,防止幻觉传播。
人工审核回路
高敏感操作(如数据导出、跨系统写入、财务相关指令)触发人工审核回路,Agent 在获得人工确认前不会执行。审核日志完整留存。
对抗性输入防护
针对企业智能体的对抗性攻击(如通过客服对话诱导 Agent 泄露数据、绕过权限检查)建立专项检测机制,持续更新攻击特征库。

智能体审计与可追溯

企业端的每一次 Agent 决策都被完整记录:

  • 决策链记录:记录 Agent 的思考过程、调用的工具、引用的知识库片段、生成的最终回复
  • 数据访问日志:精确记录 Agent 在何时访问了哪些企业数据,支持按用户/按时间/按数据类型多维审计
  • 异常行为告警:当 Agent 出现高频数据访问、异常工具调用或输出内容偏离基线时,自动触发安全告警
  • 合规报告导出:支持按监管要求导出 Agent 审计报告,满足企业客户的合规审计需求

模型供应链安全

NexusMatrices 接入的每个模型都经过供应链安全评估:

  • 开源模型安全审计:本地部署的开源模型在上线前经过权重完整性校验(SHA-256)、推理框架漏洞扫描和侧信道攻击测试
  • 闭源模型供应商评估:定期评估上游模型提供商的安全实践、数据处理政策和合规状态,安全评级下降时自动触发供应商复核
  • 模型版本控制:模型更新遵循灰度发布流程,新版本先在隔离环境验证安全性和稳定性,再逐步推送至生产环境
Bug Bounty Program

漏洞赏金计划

我们相信社区的力量。如果您发现了 NexusMatrices 的安全漏洞,请负责任地披露,我们将提供现金奖励和公开致谢。特别欢迎针对 AI 系统安全(提示词注入、模型越狱、智能体权限绕过)的研究报告。

原则:我们遵循「负责任的披露」(Responsible Disclosure)。请不要利用漏洞损害其他用户或窃取数据,给我们合理的时间修复后再公开。

奖励标准

严重等级定义奖励范围
严重 (Critical)远程代码执行、未经授权访问全部用户数据、核心基础设施完全沦陷、企业数据沙箱隔离突破¥20,000 – ¥70,000
高危 (High)SQL 注入导致数据泄露、绕过认证获取管理员权限、大规模敏感信息泄露、智能体权限提升¥7,000 – ¥20,000
中危 (Medium)存储型 XSS、敏感操作 CSRF、权限提升(普通用户→其他普通用户)、模型越狱导致有害输出¥2,000 – ¥7,000
低危 (Low)反射型 XSS(需社工)、信息泄露(无敏感数据)、点击劫持、提示词注入绕过(有限影响)¥700 – ¥2,000

奖励金额根据漏洞实际影响、报告质量和修复配合度综合评定。对于特别严重的漏洞,我们可能提供额外奖励。AI 安全相关漏洞(如导致企业智能体泄露数据的提示词注入)按实际影响等级评定,不设上限。

测试范围

允许测试

  • https://nexusmatrices.com 及其所有子域名
  • https://api.nexusmatrices.com 及公开 API 端点
  • 官方移动应用(iOS / Android)
  • 开源 SDK 和客户端库
  • 智能路由系统、Agent 交互接口(请在测试账号下进行)

禁止行为

  • 访问、修改或删除其他用户的数据
  • 对生产环境进行 DDoS 攻击或资源耗尽测试
  • 利用社会工程学攻击 NexusMatrices 员工或用户
  • 在公开渠道披露漏洞前未给我们至少 90 天修复时间
  • 测试第三方服务(如支付网关、云服务商、上游模型 API)——请直接向对应厂商报告
  • 利用漏洞攻击 企业端的企业客户数据沙箱

提交方式

请将漏洞详情发送至 security@nexusmatrices.com,邮件请包含:

  1. 漏洞摘要(一句话描述)
  2. 详细复现步骤(含请求/响应截图或视频)
  3. 影响评估(可攻击的范围和潜在危害)
  4. 修复建议(可选,但非常欢迎)
  5. 您的联系方式和收款方式(支付宝 / 银行转账)

我们承诺在 48 小时内确认收到报告,7 个工作日内提供初步评估结果。

Incident Response

安全事件响应

即使最严密的防御也可能面临意外。我们建立了标准化的安全事件响应流程,确保在发生安全事件时快速、透明、有效地处置。针对 AI 平台特性,我们特别关注模型供应链安全事件和企业数据泄露事件的响应。

紧急联系:如发现正在发生的安全事件(如数据泄露、服务被入侵、模型越狱被大规模利用),请立即发送邮件至 security@nexusmatrices.com,标题注明「[URGENT] Security Incident」。

响应流程

1. 检测与报告 (Detection)
通过自动化监控(SIEM、IDS/IPS)、用户报告、威胁情报订阅、模型安全监控等渠道发现潜在安全事件。7×24 小时安全运营中心 (SOC) 持续监控。
2. 分类与评估 (Triage)
在 30 分钟内完成初步分类,确定事件严重等级(P1-P4)和影响范围。P1 事件立即触发全团队响应。涉及企业数据的事件自动升级。
3. 遏制与根除 (Containment & Eradication)
隔离受影响系统,阻止攻击扩散。对于 AI 安全事件,可临时切换至安全备用模型或启用降级模式。清除恶意代码或攻击向量,修复漏洞。目标:P1 事件 2 小时内完成遏制。
4. 恢复与验证 (Recovery)
从干净备份恢复服务,验证系统完整性。逐步恢复用户访问,持续监控防止复发。企业客户优先恢复。
5. 复盘与改进 (Post-Incident)
72 小时内完成事件复盘报告,识别根因,更新防御措施和检测规则。重大事件将向受影响用户发送详细通报。涉及企业客户的事件提供详细复盘报告。

事件分级

等级定义响应时间通报时间
P1 — 严重大规模数据泄露、服务完全不可用、核心基础设施沦陷、企业数据沙箱被突破15 分钟24 小时内
P2 — 高危部分用户数据泄露、核心功能严重降级、潜在的大规模影响、模型越狱被利用1 小时48 小时内
P3 — 中危单个用户数据泄露、非核心功能受影响、有限范围的安全漏洞利用4 小时72 小时内
P4 — 低危信息泄露(无敏感数据)、轻微配置错误、未遂攻击1 工作日下次安全公告

用户通知承诺

  • 数据泄露:如果确认您的个人数据或 API Key 因安全事件泄露,我们将在 72 小时内通过邮件和站内信通知您,并提供具体的应对建议。企业客户将收到专属客户经理的一对一通报
  • 服务中断:因安全事件导致的服务中断,将通过站内信和邮件向受影响用户发送实时进展通知
  • AI 安全事件:如发现模型输出存在系统性安全风险(如大规模越狱、有害内容生成),我们将通过安全公告和开发者通知渠道及时通报
  • 安全公告:每月发布安全简报,汇总修复的漏洞和安全改进(不含未修复漏洞的详细信息)

第三方协同

在重大安全事件中,我们将与以下机构协同响应:

  • 云服务商(阿里云):基础设施层面的安全事件协同处置
  • 上游模型提供商:如涉及模型 API 层面的安全漏洞或数据泄露,同步通报并协同修复;必要时临时下线受影响模型
  • 监管部门:如涉及重大网络安全事件,在保护用户隐私的前提下,按照《网络安全法》要求向网信部门、公安机关报告
  • 安全社区:在修复完成后,向国家信息安全漏洞库 (CNNVD) 提交漏洞信息,贡献社区安全

安全公告归档

日期标题等级状态
2026-07-15SSL 证书自动轮换机制升级常规已完成
2026-06-20API 网关速率限制策略优化常规已完成
2026-05-10密钥管理系统 HSM 迁移完成改进已完成
2026-04-02修复第三方依赖库高危漏洞 (CVE-2026-XXXX)漏洞修复已完成

历史公告将持续更新。如需订阅安全通知,请在设置中开启「安全告警」邮件推送。