Son Dakika
Güvenlik

Microsoft, savunma açıklarını ifşa edenleri dava etmeyi tehdit ediyor

Terrence O’Brien

Microsoft, sıfır‑gün açıklarıyla ilgili eleştirilerle karşı karşıya. “Nightmare Eclipse” takma adıyla tanınan bir kişi, şirkete karşı halka açık bir çekişme içinde ve kanıt‑konsept (PoC) exploit kodlarını yayımlıyor. Gönderilerine bakıldığında, eski bir çalışan olduğu izlenimi veriliyor.

Siber güvenlik araştırmacısı Kevin Beaumont, Microsoft’un tepkisini ilginç bulmuş. Şirket, “uygun koordinasyon” sağlanmadığı için Nightmare Eclipse’e karşı bir suç davası açmayı planladığını ve aynı zamanda GitHub, GitLab ve Microsoft Security Response Center hesaplarını devre dışı bıraktığını belirtiyor. Beaumont, “Yasaklandığınızda gelecekteki açıklıkları sorumlu bir şekilde raporlamak çok zor” diyor.

Beaumont’ı rahatsız eden diğer bir husus, Microsoft’un daha önce aynı tipte davranışları sergilemiş kişileri işe almış olması. Şirket, kamuoyunda sıfır‑gün exploitlerini paylaşmış, bazıları ise sabıka kaydı bulunan kişileri istihdam etmiş. Ayrıca, exploitleri aracı kurumlardan satın almış.

Eğer Microsoft, “sorumlu açıklama” çerçevelerine uymamayı suç haline getirmeye çalışıyorsa, mahkemede savunma zor olacaktır; çünkü Microsoft’un geçmişte benzer kararları ve bu süreçte ortaya çıkacak gerçekler çok sayıda çelişki barındırıyor.

Yorum Yap

Yapay Zeka Risk Analizi | AI Model Safety Database