导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

Ledger与Trezor联合呼吁负责任披露:AI工具放大硬件钱包漏洞利用风险

硬件钱包制造商Ledger与Trezor近日联合发声,呼吁安全研究人员遵循负责任的安全漏洞披露流程,强调随着人工智能工具降低漏洞识别与利用门槛,相关风险正显著上升。

Ledger首席技术官Charles Guillemet在X平台发文指出,部分安全研究员在补丁可用之前就公开其发现,称这种做法是“以他人风险为代价的注意力收割”。他敦促研究人员先私下报告漏洞,并商定修复时间表后再公开细节。Guillemet提到,业内通常默认90天为披露窗口,但具体期限应根据漏洞严重程度与修复复杂度灵活调整。

Trezor安全主管Jan Komárek对Cointelegraph表示:“90天是对厂商的承诺,而不仅是研究人员的义务。研究人员应首先联系我们,商定时间表,然后完整公开;如果我们在期限内未能提供修复,届时再公开也不迟。”

此次对协调披露的重新聚焦,源于硬件钱包安全领域近期遭受的密集审视:此前涉及Coldcard钱包的盗窃案损失超过1亿美元,而Trezor物流供应商的数据泄露事件也导致数万名客户个人信息外泄。