aiminute. ← 全部AI新闻
研究 AI Minute Newsroom 2026-08-03

55份中54份造假:AI编写的假CVE骗过了美国漏洞数据库

55份中54份造假:AI编写的假CVE骗过了美国漏洞数据库

安全公司JFrog审查了单个GitHub账号在四天内发布的55份漏洞通告,发现其中54份是伪造的——很可能由AI生成。六个被标为'严重'的SQLite漏洞引用了根本不存在的代码(其中一个指向一份2706行文件的第3575行),所有概念验证攻击代码均无法复现。美国国家漏洞数据库(NVD)仍将其评为严重级别,CISA的审核人员也表示认同。

为什么重要?企业依据CVE严重性评分来安排补丁优先级,但当今流程中没有任何环节要求在认定'严重'之前实际复现漏洞。AI让以假乱真的伪造通告几乎零成本——安全团队现在必须去核实那些'核实者'。

✓ 已核实 · 2个来源

WhatsApp X Telegram
在App中阅读——免费,9种语言

相关新闻

一个模型没有用训练所有AI的那套方法就学会了写字。
2026-10-06
数学家用普通聊天框解决了五个未解难题
2026-10-05
没微调过的模型解开了微调版做不出的任务。
2026-10-04
用普通照片预训练的模型在推理测试拿到70%
2026-10-04
一个花八千美元训练的人工智能打败了西洋陆军棋最强棋手。
2026-10-03