2026/05/30/microsoft-is-threatening-legal-action-for
Microsoft, zero-day PoC 공개자에 형사 대응 시사…취약점 공개 절차와 보복 논란 확산

편집자 요약
Microsoft가 Nightmare Eclipse라는 인물이 공개한 zero-day 취약점 PoC를 두고 ‘적절한 조율’을 따르지 않았다며 형사 조치를 시사해 비판을 받고 있습니다. 회사는 해당 인물의 GitHub, GitLab, Microsoft Security Response Center 계정도 비활성화했으며, 보안 연구자 Kevin Beaumont는 이 대응이 취약점 공개 관행에 중대한 선례가 될 수 있다고 지적했습니다.
인사이트
이번 사안은 기업이 zero-day 공개를 통제하려는 필요성과 보안 연구자의 공익적 공개 사이의 긴장을 보여줍니다. 특히 플랫폼 계정 차단과 형사 대응 시사는 향후 연구자들이 취약점 제보를 꺼리게 만드는 위축 효과를 낳을 수 있어, 대형 벤더의 책임 있는 공개 정책에 대한 재검토가 불가피해 보입니다.
댓글
토론
> geekhaus:~$ 다음 읽을거리?


