
تیم توسعه Core Lightning (CLN)، از پیادهسازیهای اصلی شبکه لایتنینگ بیتکوین، پس از دریافت چندین گزارش آسیبپذیری تولیدشده با کمک هوش مصنوعی از اپراتورهای نود خواسته است نسخههای اصلاحشده را بهسرعت نصب کنند و در صورت بهروزرسانی نکردن، نود خود را موقتا آفلاین کنند. جزئیات فنی این آسیبپذیریها فعلا تحت امبارگو است.
به گزارش پیوست، Core Lightning در ۲۲ مرداد (۱۳ اوت) اعلام کرد طی ۱۰ روز پیش از آن تعدادی گزارش درباره آسیبپذیریهای احتمالی دریافت کرده که با کمک هوش مصنوعی تولید شدهاند. تیم CLN در پیام خود از عبارت «AI-generated CVE reports» استفاده کرده است. CVE، مخفف Common Vulnerabilities and Exposures، نظام استاندارد نامگذاری و ردیابی آسیبپذیریهای عمومی نرمافزار است. دریافت گزارش در قالب CVE لزوما به این معنا نیست که برای هر مورد در همان زمان شناسه رسمی CVE صادر شده باشد.
توسعهدهندگان اعلام کردند همراه با مشارکتکنندگان متنباز در حال اعتبارسنجی گزارشها، تعیین اولویت و آمادهسازی اصلاحات هستند. برنامه اولیه انتشار یک نسخه نقطهای طی چند روز بود، اما این برنامه در اول شهریور (۲۳ اوت) تغییر کرد.
براساس پیامی که در کانال دیسکورد Core Lightning منتشر شده و اصالت آن از سوی یکی از نگهدارندگان پروژه تأیید شده است، تیم CLN تصمیم گرفت باینریهایی حاوی اصلاح «بسیاری از آسیبپذیریهای گزارششده» منتشر کند، اما جزئیات کامل تغییرات و کد مربوط به این اصلاحات را برای دو هفته عمومی نکند. باینری در اینجا به نسخه اجرایی آماده نصب نرمافزار گفته میشود. تیم همچنین اعلام کرده این فایلها با امضاهای اعضای پروژه عرضه میشوند تا اپراتورها بتوانند اصالت آنها را بررسی کنند.
توسعهدهندگان در همین پیام «قویاً» به اپراتورها توصیه کردهاند در دوره امبارگو نسخه اصلاحشده را نصب کنند. توصیه برای کسانی که به هر دلیل بهروزرسانی نمیکنند، اجرای نود با گزینه آفلاین است. در این حالت Core Lightning روی پورتهای شبکه گوش نمیدهد و اتصال خود را با نودهای دیگر برقرار نمیکند؛ در عمل نود تا …












