Hugging Face の security.txt が見せた、やりすぎない開示の作法
Hugging Face の `security.txt` は、表向きはごく普通の連絡窓口の案内です。けれど中身を見ると、単に「脆弱性があればここへ送ってください」で終わらず、AI 時代のセキュリティ報告に対する態度までにじんでいます。今回これを取り上げるのは、巨大サービスの安全告知が、いまや技術文書であると同時にブランドメッセージにもなっているからです。短いテキストなのに、かなり語っています。 公開されている `security.txt` には、まず脆弱性報告の連絡先として `security@huggingface.co` が示されています。期限については `Expires: 2030-07-01T08:42:00.000Z` とあり、この案内が少なくともその日時までは有効であることが分かります。対応言語は `Preferred-Languages: en` で、連絡は英語で送るのが望ましいと読めます。さらに採用情報として `Hiring: https://huggingface.co/careers` も置かれていて、セキュリティ報告の場に会社の採用ページが並んでいるのが少し目を
papoo.work