Core Lightning emite alerta de emergencia por informes de seguridad generados por IA

iconChainthink
Compartir
AI summary iconResumen
Core Lightning (CLN) ha emitido una alerta de emergencia por una brecha de seguridad que involucra informes generados por IA que expusieron vulnerabilidades reales. Se insta a los operadores de nodos a reiniciar en modo '--offline' para evitar la comunicación del nodo mientras se mantiene activa la supervisión. Desde principios de agosto, CLN ha recibido cientos de informes generados por IA, algunos verificados. Los detalles permanecerán privados durante dos semanas mientras se finalizan los parches. Esto sigue a una vulnerabilidad en BTCPay Server relacionada con IA + noticias de cripto. Un Bitcoin Red Team utilizó IA para escanear 390 bases de código, encontrando casi 5,000 problemas, 85 críticos.

Mensaje de ChainThink, 27 de agosto: según informó CoinDesk, los desarrolladores del software de pagos Lightning Network para Bitcoin, Core Lightning (CLN), emitieron una advertencia urgente a los operadores de nodos tras recibir numerosos informes de seguridad generados por inteligencia artificial que detectaron múltiples vulnerabilidades reales.

El equipo de desarrollo recomienda a los operadores que no apaguen la alimentación directamente, sino que reinicien el software en modo «--offline», lo que detendrá la comunicación con otros nodos de Lightning Network, pero mantendrá el software en funcionamiento para monitorear continuamente la blockchain de Bitcoin y proteger los fondos en los canales de pago.

El equipo de Core Lightning ha recibido desde principios de agosto una gran cantidad de informes de vulnerabilidades generados por IA, algunos de los cuales se han confirmado como válidos. Los desarrolladores mantendrán la confidencialidad de los detalles durante dos semanas para completar la reparación y planean lanzar primero una versión de parche firmada para que los operadores verifiquen su origen.

Este es el segundo incidente de seguridad relacionado con AI este mes, tras el cual BTCPay Server sufrió una filtración de credenciales de algunos nodos debido a una vulnerabilidad.

Además, a finales de julio, el «Bitcoin Red Team», compuesto por 16 desarrolladores, utilizó modelos de IA para escanear 390 repositorios de código de bitcoin y descubrió cerca de 5000 problemas, de los cuales 85 fueron clasificados como graves.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.