1. 首页 > Web3.0

Ledger与Tzor在公开披露前给予漏洞猎人90天时间

Ai总结: Ledger首席技术官呼吁AI辅助安全研究人员遵守负责任的披露规范Ledger首席技术官Charles Guillemet公开批评了一种日益普遍的现象:部分由人工智能辅助的安全研究人员在漏洞修复方案尚未就绪时,便抢先公开发布硬件钱包的安全漏洞。他将这种行为定性为“利用他人的风险来博取关注”。Guillemet在X平台(

Ledger首席技术官呼吁AI辅助安全研究人员遵守负责任的披露规范

Ledger首席技术官Charles Guillemet公开批评了一种日益普遍的现象:部分由人工智能辅助的安全研究人员在漏洞修复方案尚未就绪时,便抢先公开发布硬件钱包的安全漏洞。他将这种行为定性为“利用他人的风险来博取关注”。

Guillemet在X平台(原推特)上发表文章指出,人工智能技术使得软件缺陷的发现与利用变得显著容易,这极大地提高了安全研究人员在处理所发现漏洞时的责任门槛。他提出的建议清晰明确:首先应通过私密渠道向厂商报告漏洞;其次,与厂商协商确定修复时间线;最后,仅在补丁发布或约定的披露期限届满后,方可将漏洞细节公之于众。

免责声明:本文所有内容均来源于第三方平台,所有内容不作任何类型的保证,不构成任何投资、不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。