Core Lightning、AI生成のセキュリティレポートについて緊急アラートを発令

iconChainthink
共有
AI summary icon概要
Core Lightning(CLN)は、AI生成レポートによって実在する脆弱性が暴露されたセキュリティ侵害を受けて緊急アラートを発令しました。ノード運用者は、モニタリングを維持しながらノード通信を防ぐため、'--offline'モードで再起動することを推奨します。8月上旬以来、CLNは数百件のAI生成レポートを受け取り、その一部は確認されています。パッチの完成まで2週間、詳細は非公開とされます。これは、AIと暗号通貨ニュースに関連するBTCPay Serverの脆弱性に続くものです。Bitcoin Red TeamはAIを用いて390のコードベースをスキャンし、約5,000の問題を発見、そのうち85件が重大な脆弱性でした。

ChainThinkのメッセージ、8月27日、CoinDeskの報道によると、ビットコインライトニングネットワークの支払いソフトウェアCore Lightning(CLN)の開発チームは、多数のAI生成のセキュリティレポートを受け取り、その中に複数の実在する脆弱性が発見されたため、ノードオペレーターに緊急警告を発出した。

開発チームは、運営者が電源を直接オフにするのではなく、ソフトウェアを「--offline」モードで再起動することを推奨しています。これにより、他のライトニングネットワークノードとの通信は停止しますが、ビットコインブロックチェーンの継続的な監視と、支払いチャネル内の資金の安全確保が可能になります。

Core Lightning チームは8月初めから多数のAI生成された脆弱性報告を受け続けており、その一部は有効であることが確認されています。開発者は2週間の間、詳細を秘匿して修正を完了し、その後、運営者がソースを検証できるよう、署名済みのパッチバージョンを先にリリースする予定です。

これは今月のAI関連の闪电ネットワークセキュリティイベントの2件目であり、以前にはBTCPay Serverが脆弱性により一部のノード資格情報が漏洩しました。

また、16人の開発者からなる「Bitcoin Red Team」は7月末にAIモデルを用いて390のBitcoinコードベースをスキャンし、約5,000の問題を発見した。そのうち85個は深刻なレベルと評価された。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。