AI 幻觉炮制高危漏洞,SQLite 遭遇虚假 CVE 误报
jedisct1 · x · 2026-08-03
JFrog 安全研究团队近期发现,一个新创建的 GitHub 仓库提交了大量针对 SQLite 的严重漏洞 (CVE) 报告,并被美国国家漏洞数据库 (NVD) 和 CISA 快速标记为“严重”。然而经深入审计,这些报告疑似为 AI 生成的垃圾内容 (LLM slop):
- 代码引用造假:报告提及的漏洞函数和代码行在对应版本中根本不存在,或指向完全无关的逻辑。
- PoC 无效:测试提供的概念验证载荷无法触发任何崩溃。
- 官方未收录:这些 CVE 均不在 SQLite 官方的安全公告页面中。
- AI 特征明显:使用 GPTZero 检测时触发 AI 生成警告,且报告行文带有明显的 AI 痕迹。
目前,其中一个被标为 10.0 严重级别的漏洞已被 Red Hat 下调至 7.6 高危。此事件暴露了当前漏洞提交流程在面对 AI 生成虚假信息时的脆弱性。
「安全」频道最新
- OpenAI 封禁柬埔寨基于 ChatGPT 的跨国诈骗网络 — OpenAI News · 2026-08-04
- 用合同倒逼供应商:要求前沿大模型审计代码安全 — chrisrohlf · 2026-08-03
- 国际刑警组织:非洲超半数网络犯罪由 AI 驱动 — RSync25 · 2026-08-03
- AI 幻觉引发乌龙:SQLite 被虚假漏洞赋予严重 CVE — ymir_e · 2026-08-03
- Nightcrawler:完全运行在智能手机上的本地 AI 渗透测试 Agent — NickySlicks · 2026-08-03
- Grok Imagine 被指泄露用户生成提示词,存在隐私隐患 — mark_k · 2026-08-03