AI發現以太坊通信組件漏洞,人類驗證仍是關鍵
OOceanAlt 編輯部

以太坊基金會協議安全團隊利用多組協同AI代理,在以太坊共識客戶端使用的libp2p Gossipsub組件中發現一個可遠程觸發的崩潰漏洞,可能導致相關節點或驗證者暫時離線。該漏洞現已修復,並登記為CVE-2026-34219。
團隊同時指出,AI生成的大量候選報告雖然內容完整、表述可信,但不少問題無法在真實運行環境中復現。每項發現仍需經過獨立復現、攻擊路徑檢查和人工審核,才能被認定為真實漏洞。
這意味著AI正在加快漏洞搜尋,但尚不能替代人類完成最終驗證、風險定級與披露決策。
這篇內容的出處與狀態
- 署名
- OceanAlt 編輯部
- 首次發佈
- 2026-07-12
- 最後更新
- 2026-08-14
- 原始資料
- 未標註來源
相關閱讀
付款前把收款地址粘進去,看它有沒有上過制裁名單、混幣器或詐騙標籤。

