简介
- Core Lightning 确认,多份 AI 生成的安全报告中指出的问题确实存在。
- 该项目要求运营者及时验证并安装即将发布的更新。
- Core Lightning 表示,无法升级的运营者应使用 --offline 模式,而不是关闭节点。
比特币支付软件 Core Lightning 的开发者在周三的 X 帖子 中警告节点运营者,在一波 AI 生成的安全报告中标记的多个漏洞是真实存在的,开发者正在协调修复。
该项目要求运营者及时安装并验证即将发布的更新——如果无法升级,则应以 --offline 模式运行节点,而不是关闭节点,导致支付通道无人监控。

“该标志会阻止对等连接,因此不会有支付进入、离开或通过你的节点,”Core Lightning 写道。“它继续运行,这意味着它持续监视链上活动,并且如果对手方强制关闭通道,它仍然可以采取行动。关闭电源的节点无法做到这一点,这就是为什么关闭电源是更糟糕的选择。”
Core Lightning 开发用于通过比特币闪电网络发送和路由支付的软件,该网络作为第二层网络,加速交易。其团队表示,他们花费了数周时间审查大量由 AI 生成的 CVE 报告,即描述可能软件漏洞的提交。
该项目尚未透露确认了多少漏洞、攻击者可能利用这些漏洞做什么,或者是否有人已经利用它们。它表示,细节将至少保密两周,同时开发人员准备修复程序,操作员更新他们的节点。
“当版本发布时,验证签名并安装它,并且要迅速而不是最终才做,”Core Lightning 在后续的帖子中说道。
🟥 紧急:Core Lightning 中的严重漏洞
Blockstream开发者敦促用户立即关闭CLN闪电网络节点!
请让所有人知道!pic.twitter.com/4HpobzMs7Y
— calle 🟥 (@callebtc) 2026年8月26日
在Core Lightning Discord服务器上的另一篇帖子中,Core Lightning表示其“小团队和外部贡献者”花费了10天时间审查来自多个来源的AI生成漏洞报告并开发修复程序。该项目最初计划在几天内发布一个点版本,但后来选择分发带有签名的可复现二进制文件,同时将细节保密两周,在此期间强烈敦促运营者升级。
为什么Core Lightning建议不要关闭
Core Lightning告诉那些没有及时升级的运营者,使用--offline参数重启他们的节点,这将阻止支付和与其他闪电网络节点的连接,同时软件继续监控比特币。该项目表示将不再支持早期版本,包括26.04,而版本26.09仍计划于9月底发布。

监控是必要的,因为闪电网络通道在比特币区块链之外处理支付,然后在关闭时在比特币上结算。保持节点的后台软件运行,使其能够在另一方强制关闭通道时做出响应。
“这就是为什么我们建议保持运行而不是关闭:一个活跃的守护进程仍然跟随链,并且可以在对手方强制关闭时做出响应,而停止的守护进程则不能,”Core Lightning 在 X 上写道。
AI 寻找比特币软件缺陷
这一警告之前,还有其他案例表明比特币公司和开发者称 AI 在生态系统中发现了安全漏洞。
7 月,硬件钱包制造商 Coinkite 表示,它认为攻击者使用 AI 检查旧软件代码,并发现了 Coldcard 钱包种子生成中的弱点。钱包种子是控制其资金的安全信息。该漏洞与数百万美元被盗比特币有关。本月早些时候,比特币交换服务提供商 Boltz暂停了其服务,称明显的攻击者发现弱点的速度比其开发人员修复的速度还要快。
据比特币红队(一个由网络安全和区块链专家组成的志愿者团体)称,迄今为止,人工智能辅助审查已在390个比特币项目中产生了4,962项可能的发现。它最初将85项评为严重,635项评为高度严重,同时承认其中一些可能是误报。
化名比特币开发者兼比特币红队成员Calle表示,该组织正试图在攻击者之前发现弱点。
“在这一点上,这是一个时间问题,”Calle告诉Decrypt。“比特币红队现在存在的原因是我们需要尽可能快地领先于攻击者。”
Calle帮助维护Cashu数字现金协议,他表示人工智能使没有安全培训的人更容易利用软件缺陷。
“简单的漏洞利用现在可以由不知道如何在没有人工智能的情况下完成的人端到端完成,”他说。






