摘要
以太坊基金会协议安全团队于 2026 年 7 月 9 日公开一项实验:使用协调式 AI 代理对以太坊核心程式码进行安全审计。代理在 libp2p 的 gossipsub 层发现一个可远端触发的漏洞(CVE-2026-34219),攻击者只需发送单一特制控制讯息即可导致节点崩溃,CVSS 风险评分达 8.2。团队强调 AI 代理主要扮演搜寻与分类工具角色,一次扫描可产生约 1000 个候选发现,其中约 86% 通过专家审查,但最终仍需人类工程师判断。此漏洞已修补,建议节点运营者立即升级至 libp2p-gossipsub v0.49.4 以上版本。这项成果展现 AI 辅助安全测试在关键加密基础…
重點整理
- 以太坊节点运营者应立即升级 libp2p-gossipsub,避免节点因单一恶意讯息崩溃;开发者将见证 AI 审计工具加速漏洞挖掘与修补流程。
- 此前已发现相同子系统中的相关漏洞 CVE-2026-33040,显示 libp2p 退避机制持续需要强化。
- 开发者与节点运营者可了解 AI 如何实际找出区块链底层的严重漏洞,并取得明确修补指引。
編輯說明
本頁是 Code & Chain 對公開來源的編輯摘要,可能使用 AI 輔助整理並經自動化流程發布。請以原始來源為準;內容不構成投資、法律或稅務建議。