Lobsters | 📄 原文链接 | 2026-08-05 收录

SQLite 关键 CVE 还是 LLM 垃圾?JFrog 核查后证据瓦解

来源:research.jfrog.com — 2026-07-30

📋 概述

一个新建的 GitHub 仓库发布了一批 SQLite 漏洞公告(连同 50 多个其它 CVE),NVD 迅速将其标记为 critical,CISA 的 ADP 也认可。但 JFrog 安全研究团队核查后发现指控站不住脚:引用的代码在这些版本中根本不存在或指向无关逻辑,PoC 载荷无法触发任何崩溃,且这些 CVE 均未出现在 SQLite 官方公告页上。研究者判断除个别外大多是 LLM 生成的垃圾公告。

🔑 核心要点

💡 金句

这些 CVE 没有一个出现在 SQLite 官方公告页上,而那才是追踪真实漏洞的金标准。
← 返回 Lobsters 首页