摘要:Ledger首席技术官Charles Guillemet警示,人工智能加速漏洞发现的同时,也加剧了研究人员在披露过程中的责任风险。他呼吁建立更严格的负责任披露机制,防止未修复漏洞被过早公开。

币圈界报道:
AI赋能安全研究需恪守披露伦理底线
Ledger首席技术官Charles Guillemet对当前一种趋势提出严厉批评:部分借助人工智能工具进行漏洞挖掘的研究人员,在厂商尚未完成修复前便对外披露硬件钱包的安全缺陷。他将其定性为以牺牲他人安全为代价获取个人曝光的行为。
漏洞披露应遵循协同修复优先原则
Guillemet在X平台发文强调,尽管人工智能显著降低了漏洞识别门槛,但随之而来的责任义务也同步上升。他明确主张,研究者必须首先通过保密渠道向设备制造商通报问题;随后与厂商协商合理的修复周期;最终仅在补丁发布或双方约定的公开窗口期过后,才可正式公布详细信息。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
