イーサリアム財団、AIエージェントが発見したバリデータ停止バグを修正

CoinDeskは、gossipsubの欠陥によりバリデータノードが遠隔で機能停止に追い込まれる可能性があったと報じた。一方で今回の検証では、もっともらしい誤検知と実際の脆弱性を見分けるうえで、AIにはなお人間のレビューが必要であることも示された。

ETH

要約

イーサリアム財団が複数のAIエージェントを活用し、バリデータノードを遠隔で停止させる可能性があったgossipsubの脆弱性の発見を支援したと、CoinDeskが報じた。この問題はCVE-2026-34219として修正された。この発見は、AI支援によるセキュリティ研究の可能性と限界の双方を浮き彫りにしている。AIエージェントは中核的なネットワークコンポーネントに実在する弱点を見つけ出した一方で、もっともらしい誤ったバグや攻撃コードも生成したため、報告によれば人間による検証が依然として不可欠であった。

用語解説
  • バリデータノード: ネットワーク上の活動の検証を担うコンピューター
  • gossipsub: ピアツーピアのメッセージ伝播プロトコル
  • CVE-2026-34219: 修正済み脆弱性に付与された識別子