7 сентября технический директор Ledger Шарль Гийме опубликовал открытое письмо с предложением закрепить координированное раскрытие уязвимостей как отраслевой стандарт. По его словам, развитие ИИ упростило поиск и эксплуатацию багов, что делает ответственное раскрытие ещё более необходимым для экосистемы криптоустройств.

Что предложил Ledger

Инициатива предполагает, что практики координированного раскрытия уязвимостей должны стать нормой для производителей и сервисов: исследователи сообщают о найденных проблемах напрямую командам, а те устраняют их и информируют пользователей в согласованном порядке. В обращении подчёркивается, что ИИ радикально удешевил и ускорил этап поиска, поэтому индустрии важно действовать синхронно и ответственно.

Кто поддержал инициативу

Предложение Ledger публично поддержали Trezor, Foundation, AnchorWatch, SEAL и другие участники рынка. Консолидированная позиция ведущих игроков аппаратных кошельков и инфраструктурных команд сигнализирует о готовности закрепить единые правила взаимодействия исследователей, вендоров и пользователей при обнаружении уязвимостей.

Контекст ИИ и безопасности

На фоне того, что инструменты на базе ИИ снижают порог входа для поиска и эксплуатации багов, переход к координированному раскрытию рассматривается как способ повысить предсказуемость и скорость реагирования без ущерба для безопасности пользователей. Призыв Ledger и поддержавших компаний фокусируется на формализации ответственного процесса, а не на разовой кампании.