es

El director de tecnología de Ledger insta a actuar con responsabilidad al detectar errores con IA y advierte contra la «búsqueda de atención»

image
rubric logo Security

Los fabricantes de billeteras de hardware Ledger y Trezor pidieron una divulgación más responsable de las vulnerabilidades de seguridad.

En una publicación del lunes en X, el director de tecnología de Ledger, Charles Guillemet, dijo que la inteligencia artificial ha facilitado encontrar y explotar errores. Sin embargo, algunos investigadores publican sus hallazgos antes de que haya correcciones disponibles, una práctica que calificó de «búsqueda de atención con el riesgo de otra persona».

Guillemet instó a los investigadores a informar de los errores de forma privada y acordar un calendario para las correcciones antes de publicar los detalles. Citó 90 días como plazo predeterminado habitual, con flexibilidad según la gravedad del fallo y el trabajo necesario para corregirlo.

«Noventa días es un compromiso del proveedor, no solo del investigador», declaró a Cointelegraph Jan Komárek, responsable de seguridad de Trezor.

«Investigadores: acudan primero a nosotros, acuerden un calendario, publiquen después toda la información y, si no logramos enviar una corrección dentro de ese plazo, publíquenla de todos modos», afirmó.

La seguridad de las billeteras de hardware ha sido objeto de escrutinio después de que los robos de Coldcard superaran los 100 millones de dólares y una filtración de datos en el proveedor de envíos de Trezor expusiera la información personal de decenas de miles de clientes.