Ledger首席技术官Charles Guillemet发文指出,AI大幅降低了漏洞发现门槛,但攻防双方的不对称优势已被削弱,因此负责任披露流程(私下联系厂商、约定修复期限、共同公开)变得尤为重要。他批评部分行为者绕过该流程直接博眼球,包括将已修复漏洞包装成“正在发生的入侵”、提前披露未修复漏洞细节、发布预告式爆料吸引关注,称此类行为是“拿他人风险博流量”。即便没有造成实际资金损失,制造恐慌也会促使用户放弃自托管。他呼吁用户保持软件更新与基本安全习惯,研究员应通过厂商既定渠道披露漏洞,行业应共同将协同披露作为准则并抵制博关注度行为。目前Ledger、Trezor、Foundation Devices、AnchorWatch、SEAL等多家机构已表态支持将协同披露作为行业公开维护的准则。