前端进阶之旅前端进阶之旅
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片
  • 场景篇按分类整理的大前端场景考点
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
  • 动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
  • AI 助手随时提问,即时解析
  • AI 模拟面试模拟真实面试 + 报告
  • AI 知识地图串起全站知识点
  • AI 定制路线按你的简历现排
AI 热点
旧版
基础篇
进阶篇
高频篇
精选篇
手写篇
面经篇
AI 篇
原理篇
每日一题
小程序题库
知识卡片
  • 场景篇按分类整理的大前端场景考点
  • 历年面经按年份追踪真实考点
  • 算法题库NEW在线编码即时判题
  • 专项自测100 题快速查漏
  • 前端基础
    • HTTP从报文一路讲到 HTTPS
    • 浏览器渲染、事件循环、进程
    • 计算机基础Linux、网络、操作系统
  • 进阶专项
    • 设计模式23 种模式怎么用
    • 前端系统进阶学习大型项目工程化
    • 前端综合文章长期沉淀的实践文
  • 工程与工具
    • Node学习指南从环境搭建到服务端
    • NPM工作流script、依赖与发布
    • Docker容器化部署上手
    • Canvas图形与动画实战
  • 路线与导图
    • 思维导图知识点全景图
    • 学习路线按图索骥不跑偏
  • 动态
    • 公众号动态公众号历史文章
    • 博客动态站长的技术博客
    • 开发者导航常用工具与文档站
  • AI 助手随时提问,即时解析
  • AI 模拟面试模拟真实面试 + 报告
  • AI 知识地图串起全站知识点
  • AI 定制路线按你的简历现排
AI 热点
旧版
返回 AI 情报前线
All News · 全部资讯9301
  • 用 Java 从零实现 MiniGPT:分词器设计详解
  • 澳大利亚发生全球首例AI自主网络攻击:AI助手入侵健身房网站
  • Claude Code权限控制:permissions.deny的局限与目录级隔离方案
  • EU AI Act 第50条已生效:AI 生成内容强制披露要点解读
  • 垂直AI Agent为何优于水平Agent及构建方法
  • 生产级WhatsApp AI Agent架构实战18个月
  • 用OpenAPI Spec实现通用SaaS连接器架构
  • Cloudflare/Circle/OSL:Agent支付基础设施三连发
  • OpenAI因安全阈值主动暂停Astra模型开发
  • x402协议获50亿美元交易量,AI支付基础设施正式成立
  • OpenChamber 开源:同一任务并行跑 5 个 AI 模型取最优
  • MarketNow 转型安全基础设施:MCP Server 安全审计
  • AI 编程的真正瓶颈:代码生成免费,验证是全部工作
  • 受监管行业 LLM 部署清单:范围、所有权与系统边界
  • 利用 Neon 分支隔离 AI 调用成本:prod/preview/CI 分别计量
  • Opik vs Langfuse 深度对比:LLM 可观测性工具边界评测
  • 跨提供商模型兜底路由:OpenAI 兼容网关简化 fallback 逻辑
  • Stryker MCP让AI编程助手直接跑突变测试,100%覆盖率可验证
  • 避免AI Agent重复解析代码库的方案
  • Next.js中RSC与AI流式输出的实战模式
  • 六个 SQLite 高危漏洞原来是 AI 幻觉:CVE 被撤销事件分析
  • 研究数据:重度 AI 用户代码理解率仅 50%,调试能力下滑最显著
  • Claude Code自动模式将默认开启,编程介入更少
  • 用统计假设检验验证Agent指令变更效果
  • 从零构建实时听写:离线语音转文字的工程实践
  • 用 Docker 沙盒隔离 AI 编程 Agent:安全运行指南
  • GitOps 实践:让 AI Agent 团队配置同步像 Git Push 一样简单
  • 教程:用Cloudflare Workers构建轻量AI API安全代理
  • 2026 年主流 LLM 可观测平台横评:Langfuse、LangSmith、Braintrust、Arize
  • 24 GB 显存不等于 24 GB 可用:本地 LLM 显存规划实战
  • Google发布WeatherNext 2天气预报AI模型
  • ComfyUI:模块化AI创作引擎
  • Stryker MCP Reporter:AI 编程 Agent 的变异测试自动化
  • Stryker MCP Reporter v1.11:突变覆盖率验证接入 AI 编程工具
  • AI 辅助编程时代:如何保持开发者主导权
  • AI能写代码,但系统设计仍需人来做
  • Chunk-First:数据建模视角重新审视LLM输入切分
  • Agency Agents:可一键安装到 Claude Code/Cursor 的 AI Agent 个性化市场
  • Bolt.new和Replit的替代品:代码审查优先的AI编程工具
  • 独立研究:AI 搜索引用准确率实测,Perplexity 免费版错误率仍超 1/3
  • 生产级 LLM 成本拆解:建立 Trace Budget 的六步法
  • Claude Code 8 月默认开启 Auto Mode:危险操作拦截率从 13.6% 升至 89%
  • AI Agent 单任务成本仅 0.7 美分:DeepSeek V4 Flash vs GPT-4o 真实账单拆解
  • 别信 AI 编程工具的自我工作汇报——它经常出错
  • 零依赖浏览器插件:直接向AI工具发送DOM结构化上下文
  • Claude Code文档Skill存在设计缺陷:单次问答消耗30%-40%上下文
  • AI Agent长程记忆注入攻击实验与防御方案
  • T3 Code:统一控制Claude Code/Cursor/Codex的跨平台桌面客户端
  • Code-Graph-RAG:知识图谱+RAG解析多语言代码库
  • selenium-mcp让Claude Code通过真实浏览器编写精准Selenium测试
  • AI价格战重塑软件架构:按任务难度分配模型层级
  • 已加载 51 / 9301
8.0
热点
AI SCORE
技术实践2026-08-10 03:28

六个 SQLite 高危漏洞原来是 AI 幻觉:CVE 被撤销事件分析

dev.to · AI#安全#AI幻觉#CVE
Editor brief · 编辑速览

JFrog 调查发现 6 个 SQLite CVE(评分 7.5~9.8)引用了不存在的代码和不可能的源码位置,确认为 AI 幻觉后被 CVE 编号库撤销,提醒业界警惕 AI 生成安全报告的可靠性问题。

文章思维导图
Knowledge map
拖拽缩放
Full translation

完整中文译文

六个被宣传为 SQLite 漏洞的安全公告,最初评级从 7.5(高危)到 9.8(严重)不等,但实际上根本无法复现。JFrog 于 2026 年 7 月 30 日的调查发现,这些公告引用的代码不存在、源代码位置不可能出现、概念验证(PoC)输入要么解析失败、要么在内存错误检测下并未导致 SQLite 崩溃。

这六条记录——CVE-2026-51296、CVE-2026-51297、CVE-2026-51300、CVE-2026-51302、CVE-2026-51303 和 CVE-2026-51304——在 2026 年 7 月 31 日被 CNA 撤销之前,已经进入国家漏洞数据库(NVD)。SQLite 官方现在将每一条标注为"Not a bug in SQLite"(非 SQLite 自身问题),并描述为不可复现、明显的 AI 幻觉。这是一个归因,而非关于报告者身份的经证实说法。

六个 SQLite CVE 在被驳回前已进入 NVD

这些记录源自公开的 programmervuln/cveadvisory- GitHub 仓库,该仓库在一大批 CVE 命名提交中发布了 SQLite 安全公告。JFrog 安全研究员 Afek Berger 报告称,这六条 SQLite 条目被分配了 CVE、进入了 NVD 工作流程,并接受了 CISA 授权数据发布者(ADP)项目的丰富化处理,然后才被撤销。NVD 为 CVE-2026-51302 保存的记录显示,尽管当前状态为已驳回,但之前仍有 CISA ADP 评分和 CPE 产品元数据。

这个流程链条在运营层面很重要,因为 CVE 不只是一个网页。一旦记录进入漏洞情报库,扫描器可以标记它、工单系统可以创建修复工单、安全团队可以花费时间追查一个根本不存在的 bug 的补丁。相关来源未量化这些下游系统中有多少保留了这六条记录的告警。

JFrog 用更朴实的方式测试了这些说法:针对源代码和实际二进制文件进行研究。研究人员检出了公告中指定的 SQLite 版本、在隔离的 Docker 容器中编译它们,然后在 AddressSanitizer(一个旨在捕获内存安全问题的运行时工具)下运行每一条提供的 SQL PoC。调查称多个载荷是无效的 SQL 或 JSON,而其他一些则完成执行而未触发 ASan 检测到崩溃。

有一条记录说明了标签与证据之间的差距。以 CVE-2026-51302 为例,它被描述为 9.8 严重级别的堆内存使用后释放(heap use-after-free),声称 sqlite3ReleaseTempReg() 留下了一个悬空指针,随后被 exprComputeOperands() 读取。JFrog 发现,公告中指定的 SQLite 3.41 版本中根本不存在 exprComputeOperands() 这个函数;它是在 2025 年中才被添加的。而被指控的第一个函数实际上回收的是寄存器索引而非释放堆内存,这削弱了所提出的使用后释放机制。

"Not a bug in SQLite."

SQLite 官方维护的 CVE 页面将这六个字作为对所有六条记录的裁定,并称它们为"明显的 AI 幻觉"。维护者还指出,他们总体上认为 CVE 数量是衡量影响典型 SQLite 部署的 bug 的不可靠指标。这个更广泛的立场并不会自动否定未来每一个 SQLite CVE;在本案例中,决定性的证据是失败的源代码审查和失败的复现尝试。

技术缺陷各有不同,但它们共享一个模式——这个模式本应在严重程度评分之前就阻止这些报告:被引用版本中不存在的函数、错误的函数签名、编造的修复方案、指向无关代码的引用、以及与发布版本不符的行号。JFrog 表示在六份报告中都发现了这些失败,包括一些严重程度足以在许多组织中触发立即修复的声称。

CVE-2026-51302 的严重程度在被驳回前也发生过变动。JFrog 观察到 Red Hat 最初给它评了 10.0 严重分,随后又降至 7.6 高危。原始公告自身的描述是 9.8 严重。精确性不等于验证:一个十进制分数可以让一个编造的攻击场景看起来出奇地正式。

NVD 不会删除已驳回的记录。CVE-2026-51296 的页面保留了之前的 SQLite 漏洞描述,同时标记该条目已驳回,因为 CNA 认定它不是安全问题。这种存档选择对审计跟踪有用,但也意味着团队不能仅仅因为某个 CVE 页面仍然存在就认为旧的扫描结果仍然有效。

本报道主要基于 JFrog 的审计报告和 SQLite 的状态页面;JFrog 更广泛的声称——称原始仓库中 55 个安全公告中有 54 个是编造的——尚未被其他来源独立量化。但六条 SQLite 记录有一个明确的最终状态:没有补丁需要部署、没有 bug 可以复现、六个误报,安全团队应该关闭它们而不是继续升级。

六个据称的 SQLite CVE 于 2026 年 7 月 31 日被撤销,因为其 CNA 认定它们不是安全问题。

受影响的记录为 CVE-2026-51296、-51297、-51300、-51302、-51303 和 -51304。

这些公告最初携带的报告严重程度评分从 7.5(高危)到 9.8(严重)不等。

JFrog 发现这些报告引用了不存在的代码、错误的逻辑和无法工作的 PoC 载荷。

已驳回的 CVE 记录在 NVD 中仍然可用,因此团队应该关闭先前的扫描结果和与之相关的修复工单。

SQLite Critical CVEs or LLM Slop? — JFrog 于 2026 年 7 月 30 日对六条不可复现 SQLite 报告的调查。

SQLite Vulnerabilities — SQLite 官方维护的已驳回 CVE 状态页面。

NVD: CVE-2026-51302 — 保存的 NVD 记录,显示驳回状态和之前的丰富化信息。

NVD: CVE-2026-51296 — NVD 保留的第二条被驳回的 SQLite 记录。

programmervuln/cveadvisory- repository — 托管这些公告文件的公开仓库。

Originally published on novaknown.com

Original source

本文由 AI 翻译整理自 dev.to · AI,原文版权归原作者所有。

阅读英文原文
上一篇
Next.js中RSC与AI流式输出的实战模式
下一篇
研究数据:重度 AI 用户代码理解率仅 50%,调试能力下滑最显著