تلگرام
رگولاتوری

مدیر فناوری لجر هشدار داد؛ مسئولیت انتشار آسیب‌پذیری‌های ‎AI‎ بر عهده محققان است

مدیر فناوری لجر بر مسئولیت‌پذیری محققان در فاش کردن آسیب‌پذیری‌های ‎AI‎ تاکید کرد و از عملی ناپسند «فروش توجه» هشدار داد.

کوین‌تلگراف۱ ساعت پیش۱ دقیقه
مدیر فناوری لجر هشدار داد؛ مسئولیت انتشار آسیب‌پذیری‌های ‎AI‎ بر عهده محققان است

شرکت‌های هارد ‎Wallet‎، لجر و ترزور، بر اهمیت مسئولیت‌پذیری محققان در فاش کردن آسیب‌پذیری‌های امنیتی تاکید دارند. در حالیکه هوش مصنوعی سبب شده است پیدا کردن و بهره‌برداری از اشکالات امنیتی آسان‌تر شود، برخی پژوهشگران پیش از رفع نقص‌ها نتایج خود را منتشر می‌کنند که این عمل را گاهی به عنوان «فروش توجه با ریسک دیگران» توصیف می‌کنند.

مدیر فناوری لجر، چارلز گیومه‌له، در پستی در ‎X‎، خواستار گزارش‌دهی خصوصی آسیب‌پذیری‌ها و تعیین حذف زمانی مشخص قبل از انتشار جزئیات شده است. او پیشنهاد داد این مهلت معمولا ۹۰ روز باشد، اما بسته به شدت آسیب‌پذیری و نیاز به کار برای رفع آن، ممکن است انعطاف‌پذیر باشد.

جَن کومارک، رئیس بخش امنیت ترزور، نیز معتقد است: «۹۰ روز تعهدی است که بر عهده فروشنده است، نه فقط محقق.» او افزود: «محققان باید ابتدا با ما تماس بگیرند، زمان‌بندی را توافق کنند، سپس جزئیات را کامل منتشر کنند. اگر در آن بازه زمانی نتوانیم اصلاح را عرضه کنیم، باید انتشار عمومی انجام دهند.»

امنیت کیف‌های سخت‌افزاری پس از سرقت‌های ‎Coldcard‎ با بیش از ۱۰۰ میلیون دلار و نفوذ به اطلاعات شخصی هزاران کاربر در فرآیند ارسال ترزور، زیر سوال رفته است. این نگرانی‌ها بر اهمیت رعایت استانداردهای امنیتی در حوزه نگهداری دارایی‌های دیجیتال تاکید دارد.

این خبر چطور بود؟

مطالب مرتبط

بازگشت به صفحه‌ی اصلی