Ledger 首席技术官 Charles Guillemet 发文表示,AI 大幅降低了发现漏洞的门槛,但攻防双方的不对称优势已被削弱,负责任披露流程(私下联系厂商、约定修复期限、共同公开)因此更为重要。他批评部分行为者绕过该流程直接博眼球,包括将已修复漏洞包装成「正在发生的入侵」、提前披露未修复漏洞细节、发布预告式爆料吸引关注,称此类行为是「拿他人风险博流量」,即便无实际资金损失,制造恐慌也会促使用户放弃自托管。他呼吁用户保持软件更新与基本安全习惯,研究员应通过厂商既定渠道披露漏洞,行业应共同将协同披露作为准则并抵制博关注度行为。Ledger、Trezor、Foundation Devices、AnchorWatch、SEAL 等多家机构已表态支持将协同披露作为行业公开维护的准则。
Ledger CTO 呼吁硬件钱包行业坚持负责任漏洞披露流程,警惕「博眼球式」曝光
其他语言标题
- EnglishLedger CTO Calls on Hardware Wallet Industry to Adhere to Responsible Vulnerability Disclosure Processes, Warning Against "Attention-Seeking" Exposures
- 한국어Ledger CTO는 하드웨어 지갑 업계가 책임 있는 취약점 공개 절차를 준수하고, '관심 끌기식' 노출에 경계할 것을 촉구했습니다.