SQLite 关键 CVE 还是 LLM 垃圾?JFrog 核查后证据瓦解
来源:research.jfrog.com — 2026-07-30
📋 概述
一个新建的 GitHub 仓库发布了一批 SQLite 漏洞公告(连同 50 多个其它 CVE),NVD 迅速将其标记为 critical,CISA 的 ADP 也认可。但 JFrog 安全研究团队核查后发现指控站不住脚:引用的代码在这些版本中根本不存在或指向无关逻辑,PoC 载荷无法触发任何崩溃,且这些 CVE 均未出现在 SQLite 官方公告页上。研究者判断除个别外大多是 LLM 生成的垃圾公告。
🔑 核心要点
- 新建仓库发布批量 SQLite 漏洞公告,NVD 标记为 critical
- JFrog 核查发现引用代码不存在或无关
- PoC 载荷无法触发崩溃
- 这些 CVE 均未出现在 SQLite 官方公告页(金标准)
- 结论:除个别外多为 LLM 生成的垃圾公告
💡 金句
这些 CVE 没有一个出现在 SQLite 官方公告页上,而那才是追踪真实漏洞的金标准。
👍 0
👎 0
← 返回 Lobsters 首页