Ledger 首席技术官呼吁在钱包安全事件后负责任地披露 AI 漏洞
Ledger 首席技术官 Charles Guillemet 敦促安全研究人员采取更负责任的披露实践,因为人工智能让漏洞更容易被发现和利用。在周一发布于 X 的动态中,Guillemet 批评了那些在修复方案可用前发布漏洞详情的研究人员,称这种做法是“利用他人的风险博取关注”。在 Coldcard 涉及金额超过 1 亿美元的盗窃事件,以及 Trezor 的运输服务提供商发生数据泄露、导致数万名客户的个人信息曝光后,硬件钱包安全正受到审视,此时呼吁负责任地披露漏洞正当其时。 Guillemet 建议安全研究人员采用 90 天披露期限 Guillemet 敦促研究人员私下报告漏洞,并在发布漏洞详情前就修复时间达成一致。他称,90 天是常见的默认期限,但具体时间可根据漏洞的严重程度和修复所需的工作量灵活调整。Ledger 首席技术官的声明回应了人工智能日益降低漏洞发现和利用难度的现状。 Trezor 确认供应商在披露流程中的责任 Trezor 安全负责人 Jan Komárek 告诉 Cointelegraph,90 天期限是供应商的承诺,而不仅仅是对研究人员的要求。Komárek 说:“研
Ethan Brooks·09-08 10:22
