babysea-community/babysea-security-reports
GitHub: babysea-community/babysea-security-reports
BabySea 的公开安全报告仓库,发布经过脱敏的红队评估摘要和基础设施加固说明,以透明化方式展示生成式媒体执行控制平面的安全态势。
Stars: 0 | Forks: 0
# BabySea 安全报告
BabySea 的公开安全报告、红队评估摘要和基础设施加固说明。
BabySea 是生成式媒体的执行控制平面。由于 BabySea 处于图像和视频工作负载的执行路径中,安全不仅在于拦截恶意请求,更在于维持那些在压力条件下仍能确保身份、租户隔离、额度、webhook、文件、区域边界和执行状态保持正确的不变量。
本仓库包含经过脱敏处理的公开安全产物。它面向希望了解 BabySea 如何测试和记录其生产环境安全态势的客户、开发者、合作伙伴和安全审查人员,同时不会暴露操作机密或可重放的攻击 payload。
## 最新公开报告
| 日期 | 报告 | 类型 | 范围 | 结果 |
| ---------- | --------------------------------------------------------------------------------------- | -------------------------------- | ------------------------------- | ----------------------------------- |
| 2026-03-13 | [白盒红队评估](./reports/2026-03-13-white-box-red-team-assessment.mdx) | 公开脱敏红队报告 | US、EU、APAC 生产区域 | 300 次尝试,0 次意外发现 |
相关文章:
- [我们在发布前对 BabySea 发起了 300 次白盒攻击](https://babysea.ai/blog/we-ran-300-white-box-attacks-against-babysea-before-launch)
## 本仓库包含什么内容
本仓库用于存放公开、脱敏的安全材料。
可能包含:
- 红队评估摘要
- 公开渗透测试摘要
- 安全加固说明
- WAF/API Shield 验证摘要
- 区域安全验证说明
- 适当情况下的故障或未遂事故复盘
- 脱敏的图表和证据表
- 公开的控制映射摘要
不包含:
- 生效的 API key
- 账号 ID
- 生成 ID
- 原始漏洞利用脚本
- 可重用的攻击自动化工具
- 内部数据库转储
- provider 密钥
- 私有基础设施标识符
- 未编辑的日志
- 仅限内部的修复工单
公开透明度应提升信任,而不是发布一份重放指南。
## 为什么 BabySea 发布安全报告
BabySea 是基础设施,而不是简单的包装器。
该平台在 provider、区域、计费状态、webhook、文件和面向客户的 API 之间协调生产工作负载。这意味着安全故障的影响范围将超出单一的请求/响应周期。
故障可能演变为:
- 跨账号访问
- 伪造 provider 状态
- 区域隔离失效
- 额度锁定异常
- 重复扣费
- 无效退款
- 不安全的文件访问
- 通过媒体输入触发的 SSRF
- 通过格式错误的执行请求导致 provider 被滥用
出于这个原因,BabySea 发布精选的公开安全报告,以展示系统是如何针对生成式媒体基础设施所关注的关键故障模式进行测试的。
## 安全模型
BabySea 采用多层控制。我们不期望任何单一层来承担整个系统的安全。
```
Client
-> Regional API endpoint
-> API key authentication
-> Account and scope resolution
-> Request validation
-> Rate and concurrency controls
-> Credit reservation
-> Provider execution and failover
-> Charge/refund settlement
-> Webhooks, logs, and observability
```
公开的安全态势侧重于以下不变量:
| 不变量 | 含义 |
| ------------------ | ------------------------------------------------------------------------------ |
| 身份 (Identity) | 账号身份必须来自经过验证的 API key,而不是用户可控的 header |
| 租户隔离 (Tenancy) | 客户绝不能访问、取消、删除或修改非自身拥有的生成任务 |
| 区域隔离 (Regional isolation) | API key 绝不能跨隔离的数据区域重用 |
| 校验 (Validation) | 格式错误的输入绝不能触达不安全的执行路径 |
| SSRF 防御 | 媒体输入 URL 绝不能成为内部网络探测 |
| Webhook 信任 | Provider 回调绝不能是可伪造的状态转换 |
| 幂等性 (Idempotency) | 重试绝不能导致重复工作或重复结算 |
| 额度完整性 (Credit integrity) | 成功的生成任务必须仅结算一次 |
| 纵深防御 (Defense in depth) | 边缘控制虽有帮助,但应用层和数据库不变量仍是保障安全的底线 |
## 公开报告标准
本仓库中的公开报告应遵循以下标准:
1. 清楚说明范围。
2. 确定哪些内容经过了测试,哪些没有。
3. 使用匿名的操作标识符。
4. 避免发布原始漏洞利用脚本或可重放的 payload。
5. 尽可能包含结果表格。
6. 包含局限性声明和非认证说明。
7. 将证据与解释分开。
8. 将发现映射到产品不变量或控制领域。
9. 视情况包含修复状态。
10. 确保内部机密、日志和客户数据不被纳入仓库。
本仓库旨在做到既实用又安全。
## 如何阅读报告
一份公开的 BabySea 安全报告并不代表声称该系统绝对安全。
它意味着:
- 执行了明确的评估
- 记录了评估范围
- 总结了测试结果
- 脱敏了操作标识符
- 说明了局限性
- 描述了受测试的不变量
它不意味着:
- 测试了所有可能的漏洞类别
- 未来所有的代码变更都能保持相同的结果
- BabySea 控制了所有 provider 端的行为
- 本报告可以替代独立的第三方安全审查
- 公开版本包含了所有内部证据
严肃的安全声明应是有边界的。有边界的声明比绝对的声明更值得信赖。
## 负责任的漏洞披露
如果您认为在 BabySea 中发现了安全问题,请通过以下渠道之一负责任地进行报告。我们将在 **48 小时** 内确认收到报告,并根据我们公布的披露政策协调修复。
### 报告渠道
| 渠道 | 地址 |
| -------------------- | ------------------------------------------------------------------------------------------------ |
| 电子邮件 | [security@babysea.ai](mailto:security@babysea.ai) |
| 安全政策 | [https://babysea.ai/security](https://babysea.ai/security) |
| 隐私政策 | [https://babysea.ai/privacy-policy](https://babysea.ai/privacy-policy) |
| 机器可读 | [https://babysea.ai/.well-known/security.txt](https://babysea.ai/.well-known/security.txt) |
| 加密 (PGP) | [https://babysea.ai/.well-known/pgp-key.txt](https://babysea.ai/.well-known/pgp-key.txt) |
| 致谢 | [https://babysea.ai/acknowledgments](https://babysea.ai/acknowledgments) |
| 支持(非紧急) | [https://babysea.ai/support](https://babysea.ai/support) |
| 信任中心 | [https://trust.babysea.ai](https://trust.babysea.ai) |
权威的报告政策是已发布的 [`security.txt`](https://babysea.ai/.well-known/security.txt)。如果本 README 中的任何内容与 `security.txt` 不一致,请以 `security.txt` 为准。
### 测试准则
在进行测试或报告时,请:
- **不要** 访问、修改、删除或窃取不属于您的数据。
- **不要** 对生产系统执行破坏性测试。
- **未经事先书面授权,不要** 执行拒绝服务或大流量测试。
- **不要** 针对其他客户的账号、生成任务、文件或 webhook endpoint 进行攻击。
- **在协调一致之前,不要** 在公开渠道发布漏洞利用材料、payload 或概念验证代码。
- **请务必** 使用您自己的测试账号和您自己的 API key。
- **如果** 您遇到其他客户的数据,**请务必** 立即停止并报告。
- **请务必** 在任何公开披露之前,给我们留出合理的修复窗口期。
### 报告中应包含的内容
一份高质量的报告应包含:
1. 对问题和受影响组件的清晰描述。
2. 限定在您自己账号内的复现步骤。
3. 预期与观察到的行为的对比。
4. 潜在影响(攻击者能实现什么)。
5. 来自您自己会话的任何日志、请求 ID 或时间戳。
6. 您的联系方式,以便跟进和确认接收。
我们采用协调披露模型。本着善意遵守此政策的安全研究人员,BabySea 不会对其安全研究采取法律行动,并可视请求在公开的 [致谢](https://babysea.ai/acknowledgments) 页面上予以列出。
## 许可协议
本仓库包含两类材料,分别受不同的许可协议授权。
### 文档和报告
除非另有说明,`reports/` 下的已发布安全报告和本 README 均采用 [知识共享署名 4.0 国际许可协议 (`CC BY 4.0`)](https://creativecommons.org/licenses/by/4.0) 进行授权。辅助模板、脚手架和示例结构则单独采用 [`Apache-2.0`](#templates-and-helpers) 授权。
您可以自由地:
- **分享** ➜ 在任何媒介或格式中复制和再分发材料。
- **改编** ➜ 出于任何目的(包括商业目的)对材料进行混合、转换和构建。
在以下条款的约束下:
- **署名** ➜ 您必须向 BabySea 给予适当的署名,提供指向许可协议的链接,并说明是否对原内容进行了更改。
- **没有附加限制** ➜ 您不得应用法律条款或技术措施,在法律上限制他人进行许可协议允许的操作。
### 模板和辅助文件
本仓库中包含的任何非敏感的辅助模板、脚手架或示例结构,除非在文件顶部另有说明,否则均采用 [Apache License 2.0 (`Apache-2.0`)](https://www.apache.org/licenses/LICENSE-2.0) 进行授权。
### 不予授权重用的内容
以下内容明确**不**包含在本仓库中,且未授予任何许可:
- 生效或历史 API key、账号 ID、生成 ID 或其他操作标识符
- 内部日志记录、数据库转储或生产遥测数据
- 原始漏洞利用脚本、payload 或可重用的攻击自动化工具
- 内部加固说明、修复工单或未经脱敏的事件报告
- BabySea 商标、徽标和品牌资产(保留所有权利)
署名示例:
## 关于 BabySea
BabySea 是生成式媒体的执行控制平面。
开发者通过一个 API 发送图像和视频工作负载。BabySea 负责管理请求校验、provider 选择、故障转移、额度预留与结算、执行状态、产物交付、事件、webhook 以及跨推理 provider 的可观测性。
我们的目标是让生产环境中的生成式媒体执行变得可预测。
了解更多:
- 官网: [https://babysea.ai](https://babysea.ai)
- 文档: [https://docs.babysea.ai](https://docs.babysea.ai)
- 状态: [https://status.babysea.ai](https://status.babysea.ai)
- 信任中心: [https://trust.babysea.ai](https://trust.babysea.ai)
- GitHub: [https://github.com/babysea-community](https://github.com/babysea-community)
标签:基础设施加固, 安全报告, 文档, 红队评估