Cointelegraph
DOGE$0.09025 0.63%
TRX$0.3380 0.32%
LINK$12.64 4.84%
ZEC$1,147.45 4.91%
ADA$0.2193 0.03%
XRP$1.39 0.13%
ETH$2,484.49 0.25%
BTC$78,659.74 0.93%
XMR$512.60 4.10%
BNB$757.90 1.82%
XLM$0.1903 1.07%
SOL$103.44 1.54%
HYPE$83.96 4.35%
Scritto da Yohan YuRedattoreRecensito da Robert LakinRedattore

Il CTO di Ledger esorta alla responsabilità nella ricerca di bug tramite l’IA e mette in guardia dall’“attention farming”

Ultime notiziePubblicato8 set 2026

Ledger e Trezor hanno affermato che i ricercatori hanno la responsabilità di pubblicare le proprie scoperte se i fornitori non risolvono i bug entro una finestra di divulgazione concordata.

I produttori di portafogli hardware Ledger e Trezor hanno chiesto una divulgazione più responsabile delle vulnerabilità di sicurezza.

In un post pubblicato lunedì su X, il direttore tecnologico di Ledger Charles Guillemet ha affermato che l’intelligenza artificiale (IA) ha reso più facile trovare e sfruttare i bug. Tuttavia, alcuni ricercatori pubblicano le proprie scoperte prima che siano disponibili correzioni, una pratica che ha definito “attention farming con il rischio di qualcun altro”.

Guillemet ha esortato i ricercatori a segnalare privatamente i bug e a concordare una tempistica per le correzioni prima di pubblicare i dettagli. Ha citato 90 giorni come impostazione predefinita comune, con una certa flessibilità a seconda della gravità della falla e del lavoro necessario per risolverla.

“Novanta giorni sono un impegno del fornitore, non solo del ricercatore”, ha dichiarato a Cointelegraph Jan Komárek, responsabile della sicurezza di Trezor. 

“Ricercatori: venite prima da noi, concordate una tempistica, poi pubblicate tutto e, se non riusciamo a distribuire una correzione entro quella finestra, pubblicate comunque”, ha affermato.

La sicurezza dei portafogli hardware è stata sottoposta a esame dopo che i furti di Coldcard hanno superato i 100 milioni di dollari e una violazione dei dati presso il fornitore di servizi di spedizione di Trezor ha esposto le informazioni personali di decine di migliaia di clienti.

Articolo correlato: Trezor afferma che la violazione dei dati riguarda altri 67.000 clienti statunitensi

Cointelegraph si impegna a favore di un giornalismo indipendente e trasparente. Questo articolo di notizie è realizzato in conformità con la Politica Editoriale di Cointelegraph e mira a fornire informazioni accurate e tempestive. I lettori sono invitati a verificare le informazioni in modo indipendente. Consulta la nostra Politica Editoriale https://cointelegraph.it/editorial-policy

Altro sull'argomento