Core Lightning (CLN) lanzó la versión v26.06.7 el 28 de agosto de 2026 como una actualización de seguridad. Incluye correcciones para vulnerabilidades reportadas por varios investigadores.
El proyecto indica que modelos de IA cada vez más capaces se están utilizando para detectar posibles fallas en código abierto, aumentando el volumen y la velocidad de los reportes de seguridad. La lista de créditos mezcla investigadores humanos con al menos una cuenta vinculada a IA, un cambio respecto a las listas habituales de divulgación.
El código fuente de las correcciones está bajo un embargo de dos semanas. Se publicará 14 días después del lanzamiento. La demora busca dificultar que atacantes puedan revertir los parches y explotar la red antes de que se actualice.
Los operadores que usan Docker enfrentaron un problema adicional. Entre el 28 de agosto a las 16:04 UTC y el 1 de septiembre, las etiquetas de imagen entregaron compilaciones temporales que reportaban v26.06.7 al iniciar pero no contenían las correcciones. Esos manifiestos fueron reemplazados. Se indicó a los usuarios verificar el digest de la imagen y volver a descargarla si no coincide.
Los operadores fijados en v26.06.6 o versiones anteriores nunca se vieron afectados.
El episodio muestra cómo la auditoría asistida por IA modifica el ciclo de divulgación para infraestructura de código abierto: más reportes llegan a los mantenedores más rápido, y el intervalo entre anuncio y publicación del código fuente se convierte en una medida deliberada de seguridad.
Core Lightning official release notes