ビットコインのライトニングネットワークソフトウェア Core Lightning が AI レポートにより複数の実際の脆弱性を発見し、緊急警告を発表しました。
CoinDeskの報道によると、ビットコインのライトニングネットワーク支払いソフトウェアCore Lightning(CLN)の開発者は、ノードオペレーターに緊急警告を発しました。これは、チームが大量の人工知能生成のセキュリティレポートを受け取った後であり、その中には実際に存在するいくつかの脆弱性が明らかにされています。開発チームは、オペレーターに対して機械の電源を直接切るのではなく、「--offline」モードでソフトウェアを再起動し、他のライトニングネットワークノードとの通信を停止させることを推奨していますが、ビットコインブロックチェーンを継続的に監視し、支払いチャネル内の資金の安全を保つために、動作状態を維持することが求められています。Core Lightningチームは8月初旬から大量の人工知能生成の脆弱性レポートを受け取っており、その一部は実際に有効であることが確認されています。開発者は、詳細を秘密にして修正プログラムの開発を完了するために2週間以内に行う予定であり、最初に署名されたパッチバージョンをオペレーターに検証用に公開する計画です。ソースコードおよび脆弱性の詳細は、秘密保持期間が終了した後に公開されます。これは今月2件目の人工知能に関連するライトニングネットワークのセキュリティ事件であり、8月初旬にはBTCPay Serverが脆弱性により一部のライトニングネットワークノードの証明書が漏洩し、資金が盗まれる事態が発生しました。また、16名の開発者からなる「Bitcoin Red Team」は7月末に人工知能モデルを利用して390のビットコインコードリポジトリをスキャンし、約5000の問題を発見し、そのうち85件が深刻なレベルと評価されました。