Hacker News | 📄 原文链接 | 2026-08-04 收录

针对虚构 SQLite 漏洞开出的“严重”CVE:AI 幻觉污染的安全隐患

来源:research.jfrog.com — 排名 #1 · 577 分 · 作者 ymir_e

📋 概述

Jfrog 研究团队发现多个针对 SQLite 的 CVE 编号被标为“严重”级别,但核查后这些漏洞其实根本不存在,源头是 AI 生成的漏洞报告污染了漏洞数据源。文章揭示大模型幻觉正悄然渗透安全基础设施,导致安全团队把时间浪费在子虚乌有的威胁上,也暴露出自动化漏洞申报流程缺乏人工核验的风险。

🔑 核心要点

💡 金句

再聪明的扫描器,也扫不出一个根本不存在的漏洞。
← 返回 Hacker News 首页