Ethereum FoundationはAIエージェントでgossipsubの脆弱性を見つけ、CVE-2026-34219として修正しました。誤検知の見極めも課題です。Ethereum FoundationはAIエージェントでgossipsubの脆弱性を見つけ、CVE-2026-34219として修正しました。誤検知の見極めも課題です。

Ethereum、AIバグ探索でCVE-2026-34219修正と誤検知課題

2026/07/31 14:46
6 分で読めます
本コンテンツに関するご意見・ご感想は、crypto.news@mexc.comまでご連絡ください。
ニュース概要
Ethereum FoundationはAIエージェントでgossipsubの脆弱性を見つけ、CVE-2026-34219として修正しました。誤検知の見極めも課題です。
Ethereum、AIバグ探索でCVE-2026-34219修正と誤検知課題

Ethereum、AIバグ探索でCVE-2026-34219修正と誤検知課題

Ethereum Foundationの開発者は、AIエージェントを使った脆弱性探索で、バリデータを停止させ得るgossipsubの不具合を発見し、CVE-2026-34219として修正しました。一方で、AIが作るもっともらしい誤検知を人間が検証する重要性も明確になりました。

  • AIエージェントがgossipsubのクラッシュ不具合を発見しました
  • 不具合はCVE-2026-34219として修正済み
  • 誤検知の大半は人間の確認で切り分け
  • 複数手順型の攻撃検証が次の課題

CVE-2026-34219の発見

Ethereum Foundationの開発者は、Ethereumのバリデータが使うソフトウェアにAIエージェントを向け、gossipsubの不具合を発見しました。gossipsubは、ノード(ネットワークのソフトウェアを動かすコンピューター)同士がメッセージを広める仕組みです。

Ethereumでは、ノードがブロックチェーンのコピーを保ち、近くのノードへ情報を渡します。その上で、バリデータ(ETHを預けてブロックの正しさを確認する参加者)がブロックの有効性を投票します。メッセージが届かなければ、バリデータは正常に働けません。

今回の不具合は、遠隔からノードのソフトウェアをクラッシュさせ、運用者が再起動するまでバリデータを停止させる可能性があるものでした。問題はすでに修正され、脆弱性識別番号CVE-2026-34219として開示されています。

AI検証で目立った誤検知

実験の重要な結果は、AIが本物の不具合だけでなく、説得力のある誤検知も大量に出す点です。従来のファザー(不正な入力を大量に投げて壊れる箇所を探すテストツール)は、クラッシュ位置を示すため、技術者が比較的短時間で確認できます。

AIエージェントは違います。到達経路、重要度、攻撃の説明、実証コードを文章で組み立て、実在する不具合と同じような調子で提示します。そのため、文章の自然さだけでは本物かどうかを判断できません。

Ethereum Foundationの検証では、主に3種類の誤検知が繰り返されました。1つ目は、テスト用ビルドだけで起きるクラッシュです。2つ目は、外部から入れられない危険値をプログラム内に手作業で置いた場合だけ成立する攻撃です。3つ目は、形式検証で当たり前の内容だけを証明してしまい、実際の安全性を示さないケースです。

複数手順型攻撃への対応

AIエージェントは、単一の場面を推論する力は高い一方、正常な操作を複数つなげた先で起きる不具合には弱さがあります。暗号資産プロトコルでは、個々の取引は通常の操作でも、順序の組み合わせによって悪用につながるケースがあります。

近い例では、Edel Financeの攻撃でChainlink価格フィードの上にあるラップ層が使われ、BONKのガバナンス攻撃では、トークン購入、投票、可決済み提案の実行という通常取引が組み合わされました。

Ethereum Foundationは、AIに怪しい操作列の候補を出させたうえで、従来のテストと人間のレビューで検証する運用を採っています。AIは脆弱性探索の入口として有効ですが、修正判断には再現性と人間の確認が必要です。

MEXC ニュース編集チームが執筆した記事は、一般的な情報提供のみを目的としており、金融、投資、または取引に関する助言を構成するものではありません。暗号資産市場は非常に変動が激しいため、金融上の意思決定を行う前に、ご自身で十分に調査し、情報を独自に確認してください。本記事は当社の 編集ポリシー に従って作成されています。MEXCは、本コンテンツを信頼したことによって生じた損失について、一切の責任を負いません。著作権または第三者の権利の侵害を報告する場合は、crypto.news@mexc.com までお問い合わせください。

関連コンテンツ

Coldcard Mk3の警告、3800万ドル相当のBitcoin掃討後に発生、原因は未確認

Coldcard Mk3の警告、3800万ドル相当のBitcoin掃討後に発生、原因は未確認

ビットコインハードウェアウォレットメーカーのCoinkiteは、4.0.1以降のすべてのMk3ファームウェアバージョンを含むColdcardデバイスに影響を与えるシード生成の問題についてユーザーに警告しました。この警告は、セキュリティ研究者が約3,800万ドル相当の594.48 BTCの組織的な移転を調査している中で出されました。しかし、Coldcardの問題がこれらの送金を引き起こしたことを確認する公的な技術的証拠はありません。
共有
MEXC NEWS2026/07/31 18:00
中央化取引所の活動が弱まる中、DEX対CEXの現物取引量比率が24%に到達

中央化取引所の活動が弱まる中、DEX対CEXの現物取引量比率が24%に到達

The Blockの現在のデータシリーズによると、2026年7月、分散型取引所(DEX)のスポット取引量と中央集権型取引所(CEX)のスポット取引量の比率は24.14%に達した。この数値は、DEXが統合スポット市場の24.14%を支配していたことを意味するものではなく、データセットに含まれるCEXの取引量に対してDEXの取引量が24.14%に相当していたことを意味する。一方、DEXのスポット取引量は前月比約26%減少し、約1,307億7,000万ドルとなり、ほぼ2年ぶりの低水準となった。
共有
MEXC NEWS2026/08/04 09:18
Bitget、日本市場撤退へ 12月末に未決済ポジション強制決済

Bitget、日本市場撤退へ 12月末に未決済ポジション強制決済

Bitgetが2026年8月3日に日本居住者向けサービス終了を発表。12月31日までに未決済ポジションを決済しないと強制決済されるため、資産保有者は期限までの対応が必要です。
共有
MEXC NEWS2026/08/04 08:37