La firma de seguridad JFrog examinó 55 avisos de vulnerabilidad publicados por una sola cuenta de GitHub en cuatro días y descubrió que 54 eran inventados, aparentemente por una IA. Seis fallos 'críticos' de SQLite citaban código inexistente (uno señalaba la línea 3.575 de un archivo de 2.706 líneas) y ninguna prueba de concepto funcionaba. Aun así, la Base de Datos Nacional de Vulnerabilidades de EE. UU. los calificó como críticos, y los revisores de CISA estuvieron de acuerdo.