Windows BitLocker 취약점 공개로 Microsoft와 이를 폭로한 연구자 간 갈등 격화
Windows BitLocker exploit sparks messy feud between Microsoft and the researcher who exposed it

TL;DR AI
1분핵심 요약
연구자가 USB 장치를 이용해 Windows 11의 BitLocker 암호화를 우회할 수 있는 개념증명 공격 ‘YellowKey’를 공개했다.
Microsoft는 이 취약점을 CVE-2026-45585로 인정하고 완화 방법을 안내했지만, 아직 완전한 패치는 내놓지 않았다.
공개 이후 연구자는 Microsoft가 제보를 무시하고 보상금을 지급하지 않았다고 주장했고, Microsoft는 사전 조율 없는 공개라며 반발해 갈등이 커졌다.
이번 사안은 BitLocker로 보호된 데이터의 즉각적인 보안 위험과 함께, 취약점 공개·버그바운티·기업-연구자 신뢰 문제를 드러낸다.
