米JFrogの検証により、SQLiteに関する脆弱性報告(CVE)の大部分がAI生成による偽情報であることが判明。NVDなどの登録プロセスに穴があり、同一アカウントから大量の捏造データが投稿されていた。
- •SQLiteの脆弱性を示すCVE登録情報のうち、同一アカウントから投稿された55件のうち54件が偽であることが判明
- •これらの偽情報はAIによって生成された可能性が高く、セキュリティデータベースの信頼性に疑問を投げかける
- •CVE登録プロセスの審査基準や監視体制に穴があり、悪意あるAI生成情報の流入を防げなかったことが指摘された