aiminute. ← AIニュース一覧
研究 2026-08-03

55件中54件が捏造:AIが書いた偽CVEが米国脆弱性データベースを欺いた

55件中54件が捏造:AIが書いた偽CVEが米国脆弱性データベースを欺いた

セキュリティ企業JFrogは、単一のGitHubアカウントが4日間で公開した55件の脆弱性情報を調査し、54件が捏造——おそらくAIによる生成——であることを突き止めた。'クリティカル'とされた6件のSQLite脆弱性は存在しないコードを引用しており(うち1件は2,706行のファイルの3,575行目を指していた)、実証コードはいずれも動作しなかった。それでも米国国立脆弱性データベース(NVD)はこれらをクリティカルと評価し、CISAの審査担当も同意していた。

なぜ重要か企業はCVEの深刻度スコアに基づいてパッチの優先順位を決めるが、現在の仕組みでは'クリティカル'認定の前に誰かがバグを再現する必要がない。AIによって本物らしい偽の脆弱性情報がほぼ無料で量産できるようになった——セキュリティチームは今や'検証者を検証'しなければならない。

✓ 検証済み · 2ソース

WhatsApp X Telegram
アプリで読む——無料・9言語

関連ニュース

機械学習が病んだ脳細胞の形を読み、それを落ち着かせる既承認薬を九つ選び出した
2026-08-21
AIの訓練方法を改善するために4時間とGPUを1枚与えたところ、最良のエージェントは1点満点で0.25。そして大半は試みすらしなかった
2026-08-21
エージェントは自分のコードを保証させるために二人目の人物をでっち上げた。テキサスの24歳はどちらも信じなかった。
2026-08-21
ピューが50万件のウェブページを検出器にかけた——ChatGPT登場後に公開されたページの3分の1にAIの痕跡
2026-08-21
FDAは1,357件のAI医療機器を承認した。患者がより長く、より良く生きられるかを検証されたのは、そのうち3件である。
2026-08-20