Güvenlik şirketi JFrog, tek bir GitHub hesabının dört günde yayımladığı 55 zafiyet bildirimini inceledi ve 54'ünün uydurma olduğunu tespit etti — görünüşe göre bir yapay zekâ tarafından yazılmışlar. 'Kritik' etiketli altı SQLite açığı var olmayan kodlara atıfta bulunuyordu (biri 2.706 satırlık dosyanın 3.575. satırını gösteriyordu) ve kavram kanıtı istismarlarının hiçbiri çalışmadı. ABD Ulusal Zafiyet Veritabanı (NVD) bunları yine de kritik olarak derecelendirdi, CISA'nın gözden geçirenleri de onayladı.