BlockBeats ข่าวสาร วันที่ 27 สิงหาคม Charles Guillemet ประธานเจ้าหน้าที่ฝ่ายเทคโนโลยีของ Ledger ผู้ผลิตฮาร์ดแวร์วอลเล็ต เปิดเผยว่า เมื่อเร็วๆ นี้มี "FUD" เกิดขึ้นในตลาดเกี่ยวกับ Ledger โดยบริษัทความปลอดภัยสัญญาอัจฉริยะแห่งหนึ่งอ้างว่าพบช่องโหว่ในแอปพลิเคชัน Ethereum ของ Ledger Guillemet ระบุว่า แอปพลิเคชัน Ethereum ของ Ledger เคยมีช่องโหว่ที่เกี่ยวข้องกับขั้นตอน Clear Signing บางส่วนจริง แต่ช่องโหว่ดังกล่าวถูกค้นพบโดยทีมวิจัยความปลอดภัย Donjon ของ Ledger ผ่านเครื่องมือวิจัยช่องโหว่ที่ขับเคลื่อนด้วย AI และได้ดำเนินการแก้ไขและปรับใช้เรียบร้อยแล้วเมื่อสองสัปดาห์ก่อน ผู้ใช้เพียงแค่อัปเดตเฟิร์มแวร์และแอปพลิเคชันของอุปกรณ์ Ledger ให้ทันสมัย ก็จะได้รับการปกป้อง
บริษัทความมั่นคงที่เกี่ยวข้องได้ติดต่อโครงการรางวัลช่องโหว่ของ Ledger หลังจากที่ Ledger ดำเนินการแก้ไขเสร็จสิ้นแล้วเท่านั้น โดยไม่ได้ปฏิบัติตามกระบวนการเปิดเผยข้อมูลอย่างรับผิดชอบ และไม่ได้สื่อสารกับทีมรางวัลช่องโหว่ด้วยซ้ำ แต่กลับเผยแพร่เนื้อหาที่暗示ปัญหายังไม่ได้รับการแก้ไขในภายหลัง การกระทำเช่นนี้ไม่ใช่การวิจัยความมั่นคงที่แท้จริง แต่เป็นการสร้างความตื่นตระหนกเพื่อเรียกร้องความสนใจ AI กำลังเปลี่ยนแปลงภูมิทัศน์ความมั่นคงทางไซเบอร์ ทั้งผู้โจมตีและผู้ป้องกันสามารถใช้ AI เพื่อเพิ่มประสิทธิภาพได้ และการวิจัยความมั่นคงที่ขับเคลื่อนด้วย AI จะสามารถยกระดับความปลอดภัยของระบบนิเวศทั้งหมดได้อย่างแท้จริงก็ต่อเมื่อปฏิบัติตามหลักการพื้นฐานด้านความมั่นคง เช่น การเปิดเผยข้อมูลอย่างรับผิดชอบและการตรวจสอบก่อนเผยแพร่เท่านั้น
สุดท้าย Guillemet เตือนผู้ใช้ Ledger ว่าการรักษาเฟิร์มแวร์อุปกรณ์ แอปพลิเคชัน Ledger และซอฟต์แวร์ที่เกี่ยวข้องให้เป็นเวอร์ชันล่าสุด จะได้รับการอัปเดตความปลอดภัยและผลการวิจัยล่าสุดโดยอัตโนมัติ ผู้ใช้ไม่จำเป็นต้องได้รับผลกระทบจาก "FUD" ที่เกี่ยวข้อง เพียงอัปเดตซอฟต์แวร์ให้ทันสมัยและรักษานิสัยความปลอดภัยที่ดีก็เพียงพอแล้ว
