مایکروسافت بهخاطر تهدید یک پژوهشگر امنیتی به اقدام حقوقی و احتمال ارجاع کیفری، با واکنش تند بخشی از جامعه امنیت سایبری روبهرو شده است. طبق گزارش TechCrunch، این پژوهشگر با نام مستعار Nightmare Eclipse چند آسیبپذیری وصلهنشده در محصولات مایکروسافت را همراه با کد بهرهبرداری منتشر کرده بود.
اختلاف بر سر افشای مسئولانه آسیبپذیری
مایکروسافت در یک پست رسمی از این پژوهشگر انتقاد کرده و گفته انتشار عمومی جزئیات باگها پیش از رفع آنها میتواند به مهاجمان کمک کند. این آسیبپذیریها محصولاتی مثل Microsoft Defender و BitLocker را درگیر میکردند و طبق گفته مایکروسافت و CISA، برخی از آنها در حملات واقعی هم استفاده شدهاند.
از طرف دیگر، پژوهشگر مدعی شده که قبلاً با مایکروسافت در تماس بوده اما رفتار شرکت باعث شده مسیر افشای عمومی را انتخاب کند. همین نقطه، بحث قدیمی و حساس امنیت سایبری را دوباره زنده کرده است: پژوهشگر مستقل تا کجا باید برای هماهنگی با شرکت آسیبدیده صبر کند و شرکتها در قبال گزارشدهندگان چه مسئولیتی دارند؟
نگرانی از اثر بازدارنده روی پژوهشگران
چند چهره شناختهشده امنیتی از رفتار مایکروسافت انتقاد کردهاند و هشدار دادهاند تهدید حقوقی میتواند باعث شود پژوهشگران کمتر سراغ گزارش آسیبپذیریها بروند. اگر اعتماد بین شرکتها و پژوهشگران امنیتی آسیب ببیند، احتمال پنهانماندن باگهای مهم و سوءاستفاده مهاجمان بیشتر میشود.
چرا این خبر مهم است؟
امنیت نرمافزار فقط با تیم داخلی شرکتها حفظ نمیشود و اکوسیستم گزارش باگ، bug bounty و افشای هماهنگشده نقش جدی دارد. برخوردهای حقوقی تند، حتی وقتی نگرانی شرکت درباره سوءاستفاده واقعی باشد، میتواند روی رفتار کل جامعه پژوهشگران اثر بگذارد.
تصویر شاخص: تصویر مقاله TechCrunch با اعتبار Getty Images.
منبع: TechCrunch
لینک خبر اصلی: https://techcrunch.com/2026/05/29/microsoft-under-fire-for-threatening-security-researcher-with-criminal-investigation/
تاریخ انتشار منبع: 2026-05-29
Comments