La divulgation responsable des vulnérabilités relève de la gouvernance, non de l'éthique selon une analyse de 2026
L'industrie de la cybersécurité a longtemps considéré la divulgation responsable comme un test moral.
En 2026, cette approche est jugée inadaptée face aux écarts de récompenses entre hackers éthiques et malveillants.
Un exemple cite un bounty de 500 $ pour une faille estimée à 10 M $, contre 292 M $ exploités illégalement.
Les chiffres du fait
500 $Un exemple cite un bounty de 500 $ pour une faille estimée à 10 M $, contre 292 M $ exploité…