
该基金会表示,在 AI 辅助的红队测试中发现并协助修复了 CVE-2026-34219。这是一个高危 Gossipsub 漏洞,可能使未经身份验证的远程对等节点导致存在漏洞的节点崩溃,并干扰验证者。
以太坊基金会研究人员表示,用于协议安全红队测试的 AI 代理发现了 CVE-2026-34219,即 libp2p 的 Gossipsub 组件中一个可被远程触发的 panic,随后已在 libp2p-gossipsub v0.49.4 中修复。报道援引的外部漏洞列表将这一高危拒绝服务漏洞描述为:未经身份验证的对等节点可通过精心构造的 PRUNE 控制消息,使存在漏洞的共识节点、与验证者相关的节点及其他受影响节点崩溃;与此同时,该基金会表示,此案也凸显出人工分诊与核验的必要性,因为 AI 系统仍会产生误报,以及缺乏实际可利用性或重复的发现。