ITmedia AI+
元記事公開:

AIで"存在しない脆弱性"を量産? 「SQLite」の偽CVEが判明 米企業が検証

AI要約

米JFrogの検証により、SQLiteに関する脆弱性報告(CVE)の大部分がAI生成による偽情報であることが判明。NVDなどの登録プロセスに穴があり、同一アカウントから大量の捏造データが投稿されていた。

重要ポイント

  • •SQLiteの脆弱性を示すCVE登録情報のうち、同一アカウントから投稿された55件のうち54件が偽であることが判明
  • •これらの偽情報はAIによって生成された可能性が高く、セキュリティデータベースの信頼性に疑問を投げかける
  • •CVE登録プロセスの審査基準や監視体制に穴があり、悪意あるAI生成情報の流入を防げなかったことが指摘された
もっと見る