aiminute. ← AIニュース一覧
研究 AI Minute Newsroom 2026-08-03

55件中54件が捏造:AIが書いた偽CVEが米国脆弱性データベースを欺いた

55件中54件が捏造:AIが書いた偽CVEが米国脆弱性データベースを欺いた

セキュリティ企業JFrogは、単一のGitHubアカウントが4日間で公開した55件の脆弱性情報を調査し、54件が捏造——おそらくAIによる生成——であることを突き止めた。'クリティカル'とされた6件のSQLite脆弱性は存在しないコードを引用しており(うち1件は2,706行のファイルの3,575行目を指していた)、実証コードはいずれも動作しなかった。それでも米国国立脆弱性データベース(NVD)はこれらをクリティカルと評価し、CISAの審査担当も同意していた。

なぜ重要か企業はCVEの深刻度スコアに基づいてパッチの優先順位を決めるが、現在の仕組みでは'クリティカル'認定の前に誰かがバグを再現する必要がない。AIによって本物らしい偽の脆弱性情報がほぼ無料で量産できるようになった——セキュリティチームは今や'検証者を検証'しなければならない。

✓ 検証済み · 2ソース

WhatsApp X Telegram
アプリで読む——無料・9言語

関連ニュース

すべてのAIを訓練する方法を使わずに、モデルが学びました。
2026-10-06
数学者が普通のチャット画面で未解決問題を五つ解いた
2026-10-05
素のモデルが、調整版には解けない課題を解いた。
2026-10-04
普通の写真で事前学習したモデルが推論テストで70%を取った
2026-10-04
八千ドルで訓練した人工知能が西洋軍人将棋の王者を倒しました。
2026-10-03