SQLite Critical CVEs or LLM Slop?10 hours agohttps://research.jfrog.com/post/sqlite-critical-cves-or-llm-slops/一个GitHub仓库发布了多个SQLite漏洞公告,这些公告很快被NVD和CISA标记为严重,但JFrog研究人员发现它们是由人工智能生成且虚假的。这些公告引用了不存在的代码,引用了所声称版本中不存在的函数,并提供了未能触发任何崩溃的PoC。没有一个CVE出现在SQLite的官方公告页面上,AI检测工具将内容标记为机器生成。Red Hat最初将CVE-2026-51302评为10.0严重分数,但经过进一步审查后将其降级为7.6高级。更多...