Klaro는 공공·금융 등 규제 산업을 위한 소버린 AI를 만듭니다. 보안 취약점 제보를 진지하게 다룹니다.
취약점을 발견하시면 공개 이슈로 올리지 마시고, 아래로 비공개 제보해 주세요:
- 📧 contact@klaroworks.ai (또는 contact@klaroworks.ai)
- 가능하면 재현 절차·영향 범위·PoC를 포함해 주세요.
접수 후 3영업일 이내 회신하며, 검증·수정·공개 일정을 함께 협의합니다. 책임 있는 제보에 감사드립니다.
이 정책은 klaroworks 조직의 공개 저장소에 적용됩니다. Klaro의 제품은 기본적으로 고객 환경(온프레미스)에서 실행되며, 제품 배포본 관련 제보는 계약 채널을 통해 별도로 처리됩니다.
- 실제 서비스·데이터에 대한 침해 시도, 사회공학, 서비스 거부(DoS) 테스트는 금지합니다.