
El director de tecnología de Ledger insta a actuar con responsabilidad al detectar errores con IA y advierte contra la «búsqueda de atención»
Ledger y Trezor afirmaron que los investigadores tienen la responsabilidad de publicar sus hallazgos si los proveedores no corrigen los errores dentro del plazo de divulgación acordado.

Los fabricantes de billeteras de hardware Ledger y Trezor pidieron una divulgación más responsable de las vulnerabilidades de seguridad.
En una publicación del lunes en X, el director de tecnología de Ledger, Charles Guillemet, dijo que la inteligencia artificial ha facilitado encontrar y explotar errores. Sin embargo, algunos investigadores publican sus hallazgos antes de que haya correcciones disponibles, una práctica que calificó de «búsqueda de atención con el riesgo de otra persona».
Guillemet instó a los investigadores a informar de los errores de forma privada y acordar un calendario para las correcciones antes de publicar los detalles. Citó 90 días como plazo predeterminado habitual, con flexibilidad según la gravedad del fallo y el trabajo necesario para corregirlo.
«Noventa días es un compromiso del proveedor, no solo del investigador», declaró a Cointelegraph Jan Komárek, responsable de seguridad de Trezor.
«Investigadores: acudan primero a nosotros, acuerden un calendario, publiquen después toda la información y, si no logramos enviar una corrección dentro de ese plazo, publíquenla de todos modos», afirmó.
La seguridad de las billeteras de hardware ha sido objeto de escrutinio después de que los robos de Coldcard superaran los 100 millones de dólares y una filtración de datos en el proveedor de envíos de Trezor expusiera la información personal de decenas de miles de clientes.
Relacionado: Trezor afirma que la filtración de datos afecta a otros 67.000 clientes estadounidenses

