# JFrog 发现一批 SQLite 高危漏洞是 AI 编出来的，Red Hat 一度给了满分

> 原标题：Critical CVE issued for hallucinated SQLite vulnerability

- 来源：Hacker News 首页
- 发布时间：2026-08-03T11:28:54.000Z
- AX AI 日报：https://ai-daily.ax0x.ai/items/48434
- 原文：https://research.jfrog.com/post/sqlite-critical-cves-or-llm-slops/

## 摘要

JFrog 安全团队查了一个 GitHub 仓库放出的 6 个 SQLite 严重漏洞，结果全是 AI 幻觉产物。这些 CVE 里提到的函数在对应版本里根本不存在，PoC 跑起来也不会崩溃，SQLite 官方公告页一个都没收录。其中 CVE-2026-51302 最初被 Red Hat 打了 10.0 满分，后来悄悄降到了 7.6。用 Gptzero ...

## 推荐理由

JFrog 安全团队查了一个 GitHub 仓库放出的 6 个 SQLite 严重漏洞，结果全是 AI 幻觉产物。这些 CVE 里提到的函数在对应版本里根本不存在，PoC 跑起来也不会崩溃，SQLite 官方公告页一个都没收录。其中 CVE-2026-51302 最初被 Red Hat 打了 10.0 满分，后来悄悄降到了 7.6。用 Gptzero 一测，漏洞描述文本 99% 是 AI 写的。这事最麻烦的地方在于，AI 生成的假漏洞已经走完了 CVE 编号、NVD 收录、厂商评分的完整流程，说明现有漏洞管理链条对 AI 幻觉几乎没有过滤能力。正文...

## 锐评

这件事最离谱的地方不是 AI 生成了假漏洞报告，而是这些报告居然一路绿灯进了 NVD 和 CISA 的严重漏洞列表。JFrog 安全团队查了 GitHub 上一个新仓库放出的 6 个 SQLite CVE，结果发现全是 AI 幻觉产物。漏洞描述里引用的函数，比如 exprComputeOperands()，在 SQLite 3.41 版本里根本不存在，是 2025 年中才加进去的。PoC 攻击代码跑起来也不会触发崩溃，SQLite 官方公告页一个都没收录。用 Gptzero 一测，这些报告文本本身就被标记为 AI 生成。

更值得警惕的是评分系统的反应。CVE-2026-51302 最初被 Red Hat 打了 10.0 满分，后来悄悄降到了 7.6。这说明自动化评分管线对 AI 生成的漏洞描述几乎没有辨别能力，一个不存在的函数就能骗出满分。JFrog 的验证方法很扎实：拉官方源码、在 Docker 里编译、用 AddressSanitizer 跑 PoC，每一步都证实了漏洞是假的。

正文没披露这个 GitHub 仓库背后是谁、动机是什么，也没说 NVD 和 CISA 后续有没有撤回这些 CVE。如果这类 AI 生成的假漏洞能规模化提交，安全团队的告警疲劳会雪上加霜。
