DC娱乐网

【SQLite虚假漏洞风暴:当AI幻觉沦为安全圈的“垃圾邮件”】近期GitHub

【SQLite虚假漏洞风暴:当AI幻觉沦为安全圈的“垃圾邮件”】近期GitHub出现大量针对SQLite等项目的“致命漏洞”报告,NVD和CISA甚至一度将其标为9.8分超危等级。但JFrog调研发现,这完全是一场AI生成的“数字闹剧”:报告引用的函数在对应版本中根本不存在,代码行号超出了文件总长度,所谓的补丁也是凭空捏造。这种“AI废料”(LLM Slop)正通过自动化提交机制,堂而皇之地进入全球漏洞数据库。这件事最荒诞的地方在于,AI不仅在制造假漏洞,很多安全团队还在用AI去审核这些假漏洞。过去NVD人工审核是最后一道防线,但自2024年初以来,面对激增的报告量,这道防线已近乎瘫痪。对于开发者而言,这标志着一个新麻烦的开始:你不仅要防御黑客,还要应付那些为了刷简历或博眼球,利用LLM大规模炮制的虚假安全警报。当漏洞报告的边际成本降为零,现有的CVE信任体系正面临信用破产。以后看到“超危”提醒,第一反应不该是紧急修复,而应先确认那行代码是不是AI幻觉出来的。