ANÁLISE

Core Lightning lança v26.06.7 após onda de relatórios de vulnerabilidades assistidos por IA e pede atualização aos operadores de nós

Sep 4, 2026 · ANÁLISE

Core Lightning (CLN) lançou a versão v26.06.7 em 28 de agosto de 2026 como uma atualização de segurança. Ela inclui correções para vulnerabilidades reportadas por diversos pesquisadores.

O projeto informa que modelos de IA cada vez mais avançados estão sendo usados para identificar possíveis falhas em código aberto, aumentando o volume e a velocidade dos relatórios de segurança. A lista de créditos mistura pesquisadores humanos com pelo menos uma conta vinculada à IA, uma mudança em relação às listas habituais de divulgação.

O código-fonte das correções está sob embargo de duas semanas. Será publicado 14 dias após o lançamento. O atraso visa dificultar que atacantes possam reverter os patches e explorar a rede antes da atualização.

Operadores que usam Docker enfrentaram um problema adicional. Entre 28 de agosto às 16:04 UTC e 1º de setembro, as tags das imagens entregaram builds temporárias que reportavam v26.06.7 na inicialização, mas não continham as correções. Esses manifests foram substituídos. Usuários foram orientados a verificar o digest da imagem e fazer novo pull se não corresponder.

Operadores fixados na v26.06.6 ou anteriores nunca foram afetados.

O episódio demonstra como auditorias assistidas por IA alteram o ciclo de divulgação para infraestrutura open-source: mais relatórios chegam aos mantenedores mais rápido, e o intervalo entre anúncio e publicação do código-fonte torna-se uma medida deliberada de segurança.

Pontos-chave

Core Lightning official release notes

Content on this page is for informational purposes only and is not financial advice.