Cointelegraph
DOGE$0.09420 1.00%
TRX$0.3348 0.89%
LINK$14.23 1.20%
ZEC$1,346.02 7.97%
ADA$0.2470 0.71%
XRP$1.48 1.27%
ETH$2,687.28 0.20%
BTC$84,395.45 0.13%
XMR$546.56 0.23%
BNB$769.15 0.22%
XLM$0.2190 2.89%
SOL$117.51 2.25%
HYPE$87.35 3.91%
Escrito por Yohan YuEditorRevisado por Robert LakinEditor

CTO da Ledger pede responsabilidade de pesquisadores de bugs de IA e alerta contra “caça por atenção”

Últimas NotíciasPublicado8 de set. de 2026

Ledger e Trezor disseram que os pesquisadores têm a responsabilidade de publicar suas descobertas se os fornecedores não corrigirem as falhas dentro de um prazo de divulgação acordado.

As fabricantes de carteiras de hardware Ledger e Trezor pediram uma divulgação mais responsável das vulnerabilidades de segurança.

Em uma publicação na segunda-feira no X, o diretor de tecnologia da Ledger, Charles Guillemet, disse que a inteligência artificial tornou os bugs mais fáceis de encontrar e explorar. No entanto, alguns pesquisadores estão publicando suas descobertas antes que as correções estejam disponíveis, uma prática que ele chamou de “caça por atenção com o risco de outra pessoa”.

Guillemet pediu aos pesquisadores que relatassem os bugs em particular e concordassem com um cronograma para as correções antes de publicar os detalhes. Ele citou 90 dias como um prazo padrão comum, com flexibilidade dependendo da gravidade da falha e do trabalho necessário para corrigi-la.

“Noventa dias são um compromisso do fornecedor, não apenas do pesquisador”, disse Jan Komárek, chefe de segurança da Trezor, à Cointelegraph. 

“Pesquisadores: venham primeiro até nós, concordem com um cronograma, depois publiquem tudo e, se não conseguirmos enviar uma correção dentro dessa janela, publiquem mesmo assim”, disse ele.

A segurança das carteiras de hardware passou a ser examinada após os roubos da Coldcard ultrapassarem US$ 100 milhões e uma violação de dados no fornecedor de remessas da Trezor expor as informações pessoais de dezenas de milhares de clientes.

Relacionado: Trezor diz que violação de dados afeta outros 67 mil clientes nos EUA

A Cointelegraph está comprometida com um jornalismo independente e transparente. Este artigo de notícias é produzido de acordo com a Política Editorial da Cointelegraph e tem como objetivo fornecer informações precisas e oportunas. Os leitores são incentivados a verificar as informações de forma independente. Leia a nossa Política Editorial https://cointelegraph.com.br/editorial-policy

Mais sobre o assunto