كبير مسؤولي التكنولوجيا في ليدجر يحث صائدي ثغرات الذكاء الاصطناعي على التحلي بالمسؤولية ويحذر من «استجلاب الانتباه»

الملخص:حثت ليدجر وتريزور الباحثين على الإبلاغ عن الثغرات بصورة خاصة ومنح الموردين وقتًا لإصلاحها، في وقت يجعل فيه الذكاء الاصطناعي اكتشاف الثغرات واستغلالها أسهل.

دعت شركتا تصنيع محافظ الأجهزة ليدجر وتريزور إلى مزيد من المسؤولية في الإفصاح عن الثغرات الأمنية.

في منشور يوم الاثنين على منصة إكس، قال كبير مسؤولي التكنولوجيا في ليدجر، شارل غويّميه، إن الذكاء الاصطناعي جعل العثور على الثغرات واستغلالها أسهل. غير أن بعض الباحثين ينشرون نتائجهم قبل توافر الإصلاحات، وهي ممارسة وصفها بأنها «استجلاب للانتباه على حساب مخاطر شخص آخر».

حث غويّميه الباحثين على الإبلاغ عن الثغرات بصورة خاصة والاتفاق على جدول زمني للإصلاحات قبل نشر التفاصيل. وذكر أن 90 يومًا تمثل مهلة افتراضية شائعة، مع إمكان تعديلها بحسب خطورة الثغرة والعمل اللازم لإصلاحها.

«تسعون يومًا التزام على عاتق المورد، وليس على عاتق الباحث فحسب»، قال يان كوماشِك، رئيس الأمن في تريزور، لموقع كوينتيليغراف.

«أيها الباحثون: تواصلوا معنا أولًا، واتفقوا على جدول زمني، ثم انشروا التفاصيل كاملة؛ وإذا أخفقنا في طرح إصلاح خلال تلك المهلة، فانشروها على أي حال»، قال.

خضعت أمنية محافظ الأجهزة للتدقيق بعد تجاوز قيمة السرقات من Coldcard مبلغ 100 مليون دولار، وبعدما كشفت عملية اختراق للبيانات لدى مزود خدمات الشحن التابع لـTrezor المعلومات الشخصية لعشرات الآلاف من العملاء.

عدم اعطاء رأي

الآراء الواردة في هذه المقالة تمثل فقط الآراء الشخصية للمؤلف ولا تشكل نصيحة استثمارية لهذه المنصة. لا تضمن هذه المنصة دقة معلومات المقالة واكتمالها وتوقيتها ، كما أنها ليست مسؤولة عن أي خسارة ناتجة عن استخدام معلومات المقالة أو الاعتماد عليها.
المنشور السابق

حيتان بيتكوين الجدد يثيرون مخاطر البيع مع بلوغ المكاسب غير المحققة 9 مليارات دولار

التالي

ستستحوذ Circle على Tazapay لتوسيع نطاق المدفوعات العابرة للحدود باستخدام USDC