在过去的几天里,一个新创建的 GitHub 存储库( 程序员vuln/cveadvisory- )发布了一批 SQLite 漏洞公告(作为其他 50 多个 CVE 的一部分,我们认为除了其中一个之外,这些也是 LLM slop)。
NVD 很快将这些标记为关键,CISA 的 ADP 也同意了。
但当 JFrog 安全研究人员深入核实后,这些说法就站不住脚了: 引用的代码在这些版本中甚至不存在,或者引用了不相关的逻辑。
在测试 PoC 有效负载时,它们不起作用(未触发任何崩溃)。
这些 CVE 都没有列在 SQLite 的官方咨询页面上(这是跟踪实际漏洞的黄金标准)。
这个仓库中的所有建议似乎都是人工智能在测试时生成的 零点 将所有建议合并到一个文件中会触发人工智能生成的内容警告 这让我们对这些 CVE 的可靠性产生了疑问,并理解这些 CVE 可能是 LLM 的错误。
🔗 原始来源
如果你要核对细节,可以再看原文: Hacker News AI原文链接
AI热榜