하드웨어 지갑 제조사 레저와 트레저가 보안 취약점의 책임 있는 공개를 촉구했다. 레저 CTO 샤를 기유메는 월요일 X 게시글에서 AI가 버그 발견과 악용을 더 쉽게 만들었다며, 일부 연구자가 수정 조치 없이 취약점을 먼저 공개하는 행태를 '타인의 위험을 이용한 관심 끌기'라고 비판했다. 그는 연구자들이 비공개로 신고한 뒤 수정 기한(통상 90일)을 합의하고, 그 안에 벤더가 대응하지 못하면 공개해도 된다고 제안했다. 트레저 보안 총괄 얀 코마레크도 90일은 연구자뿐 아니라 벤더에게도 의무라며 이에 동의했다. 이는 콜드카드에서 1억 달러 이상 도난 사고와 트레저 배송업체의 데이터 유출 사고 이후 하드웨어 지갑 보안이 주목받는 가운데 나온 발언이다.
- •럈저·트럠저, 버기 버거 충광점의 '책임 있됈 공개(responsible disclosure)' 원짙 쵬구.
- •럈저 CTO, 수정 전 침해 공개 행태른 '타인의 위험을 이용한 관심 눈기'됈 마묀.
- •통상 90일의 수정 기한을 뵠둴-연구자 간 합이 후 읐저 공개하됈 방식 제안.
- •콜럈둴 1억돬러 이상 도난, 트럠저 데이뎄 유출 사개 이후 나온 발언.
0단 자동
AI가 규칙대로 쓰고 그대로 게시했습니다. 사람이 따로 보지 않았습니다.
- 규칙 판
- 규칙 판 도입 이전 기사입니다.
- 남기는 것
- 규칙 판 · 모델 · 시각
- 판 기록
- 아직 없습니다.
Ledger CTO urges AI bug hunter responsibility, warns against ‘attention farming’

- 1.레저·트레저, AI로 취약점 발견이 쉬워지며 책임있는 취약점 공개 원칙을 촉구
- 2.레저 CTO 샤를 기유메, 수정 전 공개는 "타인 위험을 이용한 관심 끌기"라고 비판
- 3.90일을 공개유예 기본값으로 제시하되 심각도에 따라 유연 조정 가능하다고 설명
- 4.콜드카드 1억달러 이상 도난, 트레저 배송업체 정보유출 등으로 하드웨어월렛 보안 신뢰가 흔들리는 배경
왜 중요한가?
AI로 취약점 탐지·악용 난이도가 낮아지면서 공개 타이밍을 둘러싼 연구자-업체 간 갈등이 커지고 있으며, 이는 하드웨어 지갑 생태계 전반의 보안 신뢰에 직접적인 영향을 준다.
본문 미리보기
Ledger and Trezor said researchers have a responsibility to publish their findings if vendors fail to fix bugs within an agreed disclosure window.
전체 내용이 궁금하다면?
원문을 직접 읽어보세요
이 글이 만들어진 과정
- 10:23AI 초안



