Core Lightning (CLN) lançou a versão v26.06.7 em 28 de agosto de 2026 como uma atualização de segurança. Ela inclui correções para vulnerabilidades reportadas por diversos pesquisadores.
O projeto informa que modelos de IA cada vez mais avançados estão sendo usados para identificar possíveis falhas em código aberto, aumentando o volume e a velocidade dos relatórios de segurança. A lista de créditos mistura pesquisadores humanos com pelo menos uma conta vinculada à IA, uma mudança em relação às listas habituais de divulgação.
O código-fonte das correções está sob embargo de duas semanas. Será publicado 14 dias após o lançamento. O atraso visa dificultar que atacantes possam reverter os patches e explorar a rede antes da atualização.
Operadores que usam Docker enfrentaram um problema adicional. Entre 28 de agosto às 16:04 UTC e 1º de setembro, as tags das imagens entregaram builds temporárias que reportavam v26.06.7 na inicialização, mas não continham as correções. Esses manifests foram substituídos. Usuários foram orientados a verificar o digest da imagem e fazer novo pull se não corresponder.
Operadores fixados na v26.06.6 ou anteriores nunca foram afetados.
O episódio demonstra como auditorias assistidas por IA alteram o ciclo de divulgação para infraestrutura open-source: mais relatórios chegam aos mantenedores mais rápido, e o intervalo entre anúncio e publicação do código-fonte torna-se uma medida deliberada de segurança.
Core Lightning official release notes