Os desenvolvedores do Core Lightning (CLN) recomendaram que os operadores atualizem seus nodes — computadores que mantêm uma cópia do software e participam da rede — ou os coloquem em modo offline. A orientação veio após a equipe receber diversos relatórios de vulnerabilidades gerados por inteligência artificial (IA).

A primeira menção aos problemas apareceu em 13 de agosto, segundo mensagens compartilhadas no Discord do projeto. Os relatos, classificados como CVE (identificadores públicos de falhas de segurança), vieram de várias fontes e passaram por triagem da equipe e de colaboradores do código aberto.

Em 23 de agosto, os desenvolvedores disseram que a situação havia evoluído e recomendaram a atualização dos nodes. Os binários com correções para muitas das falhas seriam distribuídos com assinaturas da equipe, enquanto os detalhes permaneceriam sob embargo por duas semanas para reduzir o risco de exploração por atacantes.

Quem não atualizar deve usar o modo --offline, que interrompe as conexões com outros nodes e impede o envio, o recebimento e o encaminhamento de pagamentos. A equipe afirmou que não dará suporte a versões anteriores, incluindo a 26.04, e manteve o lançamento da versão 26.09 previsto para o fim de setembro. A Boltz e o BTCPay Server também relataram problemas recentes associados a ataques com uso de IA.