荷蘭國家網路安全中心 (NCSC) 花了五天時間要求各機構提防一個從未存在的漏洞。7 月 29 日,NCSC 發布編號 NCSC-2026-0268 的安全公告,警告 SQLite 3.41 中存在記憶體毀損漏洞 CVE-2026-51302,其嚴重性評分最高達滿分 10 分。週一,該機構撤回了這份公告,僅新增一行說明,指出該 CVE 已被撤銷,而這個漏洞極有可能是大型語言模型幻覺產生的。
整起事件的來龍去脈由 JFrog 的資安研究團隊記錄下來,他們追查發現該 CVE 源自一個名為 programmervuln 的 GitHub 帳號,該帳號曾發布 55 份 SQLite 漏洞公告。JFrog 的稽核發現其中 54 份完全是捏造的,另一份則是把一個真實存在的臭蟲包裝在未經驗證的 CVE 詮釋資料裡。只要有人真的去查證,這些捏造內容並不難識破:公告中引用的函式在所指的 SQLite 版本中根本不存在,引述的行號超出檔案結尾,概念驗證攻擊程式在 AddressSanitizer 下執行時什麼也沒弄壞,而且這些 CVE 沒有一個出現在 SQLite 官方的漏洞頁面上。公告文字本身也觸發了 AI 偵測工具 GPTZero 的警示。
真正值得關注的是,在有人查證之前,這些虛構內容傳播得有多遠。MITRE 的公開 CVE 提交表單並未進行實質的身分驗證,因此該帳號得以取得至少 6 個 CVE 編號,其中 4 個被評為重大或高風險,包括兩個 9.8 分和一個 9.1 分。NIST 在 2024 年初積壓案件暴增後縮減了對提交內容的人工分析,原本可能攔下這起事件的防線因此消失。自此之後,這些評分自動流入弱點掃描器、相依性檢查工具與各國應變團隊所仰賴的資料庫。在荷蘭,這條管線的終點是一份要求各機構安裝修補程式的政府公告。
對這類污染而言,SQLite 是最糟糕的攻擊標的,因為它是全世界部署最廣的軟體之一,內嵌於瀏覽器、手機、作業系統與無數應用程式之中。針對它的重大評分保證會引起關注。JFrog 的研究人員直白地指出其中的代價,他們寫道,這些 LLM 粗製濫造的 CVE 會讓組織浪費時間調查並修補實際上不存在的漏洞,同時污染弱點資料庫。這個代價是以實際工時支付的:資安團隊得分類處理這些警報,而一個國家級機構發布警告之後還得收回。
撤回本身是這個故事裡健康的部分,而最終揭穿騙局的那些檢查,包括閱讀原始碼、執行攻擊程式、查看軟體供應商自己的安全頁面,正是這條管線在入口處省略的步驟。留下來的問題是這種不對稱:語言模型幾秒鐘就能產出一份令人信服的公告,研究人員要推翻一項聲稱卻得花上數小時的實際查證。CVE 體系建立在漏洞回報出於善意的假設之上,如今這個假設必須面對能夠大規模製造自信滿滿、格式完美的虛構內容的工具。
