ANALISI

Core Lightning rilascia la v26.06.7 dopo un’ondata di segnalazioni di vulnerabilità assistite da IA e invita gli operatori dei nodi ad aggiornare

Sep 4, 2026 · ANALISI

Core Lightning (CLN) ha rilasciato la versione v26.06.7 il 28 agosto 2026 come aggiornamento di sicurezza. Include correzioni per vulnerabilità segnalate da diversi ricercatori.

Il progetto afferma che modelli di IA sempre più avanzati vengono ora utilizzati per individuare potenziali difetti nel codice open source, aumentando il volume e la velocità delle segnalazioni di sicurezza. La lista dei crediti mescola ricercatori umani con almeno un account collegato all’IA, un cambiamento rispetto alle consuete liste di divulgazione.

Il codice sorgente delle correzioni è soggetto a un embargo di due settimane. Sarà pubblicato 14 giorni dopo il rilascio. Il ritardo serve a rallentare gli attaccanti che potrebbero analizzare i patch e sfruttare la rete prima dell’aggiornamento.

Gli operatori Docker hanno affrontato un problema aggiuntivo. Tra il 28 agosto alle 16:04 UTC e il 1° settembre, i tag delle immagini hanno fornito build temporanee che riportavano v26.06.7 all’avvio ma non contenevano le correzioni. Questi manifest sono stati sostituiti. Agli utenti è stato chiesto di verificare il digest dell’immagine e di riscaricarla se non corrisponde.

Gli operatori bloccati su v26.06.6 o versioni precedenti non sono mai stati interessati.

L’episodio mostra come l’audit assistito da IA cambi il ciclo di divulgazione per l’infrastruttura open source: più segnalazioni raggiungono i manutentori più rapidamente, e l’intervallo tra annuncio e pubblicazione del codice sorgente diventa una misura di sicurezza deliberata.

Punti chiave

Core Lightning official release notes

Content on this page is for informational purposes only and is not financial advice.