Программное обеспечение сети Lightning для биткойнов Core Lightning выпустило экстренное предупреждение из-за обнаружения нескольких реальных уязвимостей в отчете AI
Сообщение ChainCatcher, по данным CoinDesk, разработчики программного обеспечения для платежей в сети Lightning Bitcoin Core Lightning (CLN) выпустили экстренное предупреждение для операторов узлов, после того как команда получила множество сгенерированных искусственным интеллектом отчетов о безопасности, в которых были выявлены несколько реальных уязвимостей. Команда разработчиков рекомендует операторам не отключать питание машин напрямую, а перезапустить программное обеспечение в режиме «--offline», чтобы остановить связь с другими узлами сети Lightning, но при этом сохранить работоспособность для постоянного мониторинга блокчейна Bitcoin и защиты средств в платежных каналах.Команда Core Lightning начала получать множество сгенерированных искусственным интеллектом отчетов об уязвимостях с начала августа, некоторые из которых были подтверждены как действительные. Разработчики в течение двух недель будут держать детали в секрете, чтобы завершить разработку исправлений, и планируют сначала выпустить подписанную версию патча для проверки источника операторами, исходный код и детали уязвимостей будут опубликованы по окончании срока конфиденциальности.Это второй случай в этом месяце, связанный с безопасностью сети Lightning и искусственным интеллектом; ранее в начале августа BTCPay Server столкнулся с утечкой учетных данных некоторых узлов сети Lightning из-за уязвимости, что привело к краже средств. Кроме того, в конце июля "Bitcoin Red Team", состоящая из 16 разработчиков, использовала модели искусственного интеллекта для сканирования 390 репозиториев кода Bitcoin, обнаружив почти 5000 проблем, из которых 85 были оценены как серьезные.