以太坊基金会修复验证者关停漏洞,AI代理发现缺陷

CoinDesk报道称,gossipsub中的这一缺陷可能允许远程扰乱验证者节点,同时这次演练也表明,AI仍需人工审查,才能将真实漏洞与看似合理的误报区分开来。

ETH

摘要

CoinDesk报道称,以太坊基金会借助多个AI代理发现了gossipsub中的一项漏洞,该漏洞原本可能允许验证者节点被远程关闭。该问题已作为 CVE-2026-34219 完成修补。这一发现凸显了AI辅助安全研究的潜力与局限:尽管这些代理发现了核心网络组件中的真实弱点,但报道指出,人工验证仍至关重要,因为这些系统也会生成看似可信的虚假漏洞和攻击代码。

术语与概念
  • 验证者节点: 帮助验证网络活动的计算机
  • gossipsub: 点对点消息传播协议
  • CVE-2026-34219: 已修复漏洞的编目编号