SAFETY
Une CVE critique délivrée pour une vulnérabilité SQLite hallucinée par une IA
Un rapport de vulnérabilité généré par un LLM, truffé d'erreurs factuelles, a néanmoins obtenu une CVE critique validée dans le système officiel.
Hacker News (filtré IA)·@ymir_e·3 août 2026

Image · Source originale
JFrog Research révèle qu'une CVE critique a été attribuée à SQLite sur la base d'une analyse produite par un LLM, contenant des affirmations hallucinées et sans fondement technique réel. L'incident soulève des inquiétudes sur la fiabilité du processus d'attribution des CVE face à des rapports générés par IA. Il illustre les risques de pollution des bases de vulnérabilités par du contenu automatisé non vérifié.