सुरक्षा कंपनी JFrog ने एक ही GitHub अकाउंट द्वारा चार दिनों में प्रकाशित 55 भेद्यता सूचनाओं की जांच की और पाया कि 54 गढ़ी हुई थीं — संभवतः किसी AI द्वारा। 'क्रिटिकल' बताई गई छह SQLite खामियों में ऐसे कोड का हवाला था जो मौजूद ही नहीं है (एक ने 2,706 पंक्तियों वाली फ़ाइल की 3,575वीं पंक्ति की ओर इशारा किया), और कोई भी प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट काम नहीं करता था। फिर भी अमेरिकी राष्ट्रीय भेद्यता डेटाबेस (NVD) ने इन्हें क्रिटिकल रेटिंग दी और CISA के समीक्षकों ने सहमति जताई।