Cointelegraph
DOGE$0.08941 0.38%
TRX$0.3384 0.61%
LINK$12.52 4.90%
ZEC$1,158.42 3.05%
ADA$0.2172 1.12%
XRP$1.39 0.40%
ETH$2,473.73 0.69%
BTC$78,397.98 1.29%
XMR$507.80 5.25%
BNB$752.03 1.01%
XLM$0.1888 1.28%
SOL$102.82 2.00%
HYPE$83.30 5.07%
Geschrieben von Yohan YuRedakteurÜberprüft von Robert LakinRedakteur

Ledger-CTO fordert von KI-Fehlerjägern Verantwortung und warnt vor „Aufmerksamkeitsfischerei“

Die aktuellsten NachrichtenVeröffentlicht8. Sept. 2026

Ledger und Trezor erklärten, dass Forschende dafür verantwortlich sind, ihre Erkenntnisse zu veröffentlichen, wenn Anbieter Fehler nicht innerhalb eines vereinbarten Offenlegungszeitraums beheben.

Die Hersteller von Hardware-Wallets Ledger und Trezor forderten eine verantwortungsvollere Offenlegung von Sicherheitslücken.

In einem am Montag auf X veröffentlichten Beitrag sagte der technische Leiter von Ledger, Charles Guillemet, dass Künstliche Intelligenz (KI) das Auffinden und Ausnutzen von Fehlern erleichtert habe. Einige Forschende veröffentlichten ihre Erkenntnisse jedoch, bevor Fehlerbehebungen verfügbar seien – eine Praxis, die er als „Aufmerksamkeitsfischerei mit dem Risiko anderer“ bezeichnete.

Guillemet forderte Forschende auf, Fehler vertraulich zu melden und sich vor der Veröffentlichung von Details auf einen Zeitplan für die Fehlerbehebung zu einigen. Er nannte 90 Tage als gängige Standardfrist, wobei je nach Schweregrad des Fehlers und dem für die Behebung erforderlichen Aufwand Flexibilität möglich sei.

„Neunzig Tage sind eine Verpflichtung des Anbieters, nicht nur des Forschers“, sagte Jan Komárek, Trezors Leiter der Sicherheitsabteilung, gegenüber Cointelegraph. 

„Forschende: Kommt zuerst zu uns, vereinbart einen Zeitplan, veröffentlicht dann alles – und wenn wir es versäumen, innerhalb dieses Zeitfensters eine Fehlerbehebung bereitzustellen, veröffentlicht die Informationen trotzdem“, sagte er.

Die Sicherheit von Hardware-Wallets ist unter verstärkte Beobachtung geraten, nachdem Diebstähle bei Coldcard 100 Millionen US-Dollar überstiegen und eine Datenschutzverletzung bei Trezors Versanddienstleister die persönlichen Daten von Zehntausenden Kunden offengelegt hatte.

Verwandt: Trezor: Datenschutzverletzung betrifft weitere 67.000 US-Kunden

Cointelegraph verpflichtet sich zu unabhängigem und transparentem Journalismus. Dieser Nachrichtenartikel wird gemäß der Redaktionsrichtlinie von Cointelegraph erstellt und zielt darauf ab, genaue und zeitnahe Informationen bereitzustellen. Leser werden dazu ermutigt, Informationen eigenständig zu überprüfen. Lesen Sie unsere Redaktionsrichtlinie https://cointelegraph.de/editorial-policy

Mehr zu diesem Thema