イーサリアム財団のAIエージェントが、Gossipsubライブラリにおけるリモートパニックの脆弱性を発見
Ethereum Foundationによると、同団体のプロトコルセキュリティチームは、重要なプロトコルコードの脆弱性を探索するために連携したAIエージェントを展開し、その結果、Ethereumのピアツーピア通信を支えるlibp2p gossipsubライブラリにおいて、遠隔からトリガー可能なパニックが見つかったとのことです。この脆弱性はCVE-2026-34219として公開され、解決されています。チームは、AIによってセキュリティのカバレッジは効果的に拡大する一方で、ボトルネックがバグの発見から厳密なトリアージへと移行したことを確認しました。すなわち、実際の問題と誤検知を切り分けるには、規模に応じた人間の判断が必要だということです。
ETH0.08%
GateNews·07-13 09:32
