Het NCSC heeft een waarschuwing voor een vermeende SQLite-kwetsbaarheid (CVE-2026-51302) ingetrokken nadat bleek dat de bug waarschijnlijk door een LLM was gehallucineerd. Beveiligingsonderzoekers, SQLite-ontwikkelaars en Red Hat konden de kwetsbaarheid niet reproduceren en bestempelen deze als fictief.
Opvallend is dat MITRE de CVE toch accepteerde, ondanks het ontbreken van voldoende verificatie, waardoor ook het NCSC de melding aanvankelijk overnam. De zaak roept serieuze vragen op over de betrouwbaarheid van het CVE-registratieproces en de risico’s van AI-gegenereerde kwetsbaarheidsmeldingen. Dit incident onderstreept dat ook in cybersecurity AI-uitvoer altijd onafhankelijk gevalideerd moet worden voordat deze als betrouwbare bron wordt gebruikt.
Lees Tweakers.net artikel voor meer informatie.