内容
イーサリアム財団は、AIエージェント群がP2P通信ライブラリ「libp2p」の重大な脆弱性(CVE-2026-34219)を発見したと発表した。
この脆弱性では、細工されたPRUNE制御メッセージ1つで認証不要の攻撃者がノードをクラッシュさせる恐れがある。
影響を受けるのはRust版libp2p-gossipsub v0.49.4未満を利用するバリデーターやインデクサーなどで、CVSSスコアは8.2の「高」評価となっている。
攻撃者はノードを繰り返しクラッシュさせられるため、低コストでサービス拒否(DoS)攻撃を実行できる。
反応・補足
脆弱性はgossipsub v0.49.4で修正済みで、古いバージョンを利用する運営者には速やかなアップデートが推奨されている
今回の発見は、複数のAIエージェントが役割を分担し、再現可能な証拠を厳格に検証する新たなセキュリティ手法によって実現した
イーサリアム財団は、AIはバグ発見を加速する一方、誤検知の選別には人間の判断が依然として不可欠だと強調した
この事例は、AIをスマートコントラクトだけでなく、イーサリアムのコアプロトコルやネットワーク基盤のセキュリティ強化にも本格活用する転換点として注目されている
これからのAIによるセキュリティ強化には注目ですね
ソースはこちら
NFTに興味がある方は、1度チェック↓
仮想通貨を始める方
仮想通貨を始める方は、まずコインチェック公式サイトで口座開設からスタート!
口座開設で分からない事があれば、この記事↓をチェック!
免責事項
LIGHTEQは、Web3に関する信頼できるニュースを提供しています。当サイトに掲載されている見解は投資助言を構成するものではありません。暗号資産またはデジタル資産へのハイリスク投資を行う前に、ご自身で十分な調査を実施してください。すべての送金および取引は自己責任で行われ、その結果生じた損失はすべて自己責任となります。LIGHTEQは暗号資産またはデジタル資産の売買を推奨するものではなく、認可された投資顧問でもありません。また、LIGHTEQはアフィリエイトマーケティングプログラムに参加する場合がありますのでご注意ください。