开发者生态
morning
针对幻觉 SQLite 漏洞发布了关键 CVE
摘要
【HN用户评论摘要】 The problem with this kind of thing, is that it reduces the S/N (Signal-to-Noise) ratio, so weeding out the legit CVEs becomes a lot more difficult.But, on the other hand, I do know that LL...
the
that
for
CVE
CVEs
with
kind
legit
lot
and
2026-08-03
1 阅读
约1分钟阅读
ymir_e
字号:
【HN用户评论摘要】
这种事情的问题在于,它降低了 S/N(信噪比),因此清除合法的 CVE 变得更加困难。但是,另一方面,我确实知道法学硕士已经发现了很多合法的 CVE,而且我认为黑帽分子正在最大限度地利用它们。
对于需要修补所有 CVE 的组织来说,这会很有趣,不是吗?
不验证提交内容似乎是大规模攻击的途径。整个系统充斥着无尽的虚假报告。从而使其可靠性显着降低。
可能只是我一个人,但我会非常小心地运行这些 PoC,特别是因为 CVE 看起来大多是无意义的。我想这些 CVE 可能针对某种 PoC 执行而不是实际的错误报告? (我没有深入查看代码)。为什么该存储库甚至混合了“schreibfaul1 ESP32-audioI2S”和“SQLite”的 CVE?在一个存储库中混合不同产品的 CVE 是常见做法吗?
有些相关:https://sqlite.org/cves.html
原始链接:https://research.jfrog.com/post/sqlite-ritic-cves-or-llm-slops/
这篇文章对您有帮助吗?
订阅66必读
每日精选科技资讯,直达你的邮箱