NCSC trekt waarschuwing in: SQLite-kwetsbaarheid was verzonnen
Het Nationaal Cyber Security Centrum (NCSC) heeft recent een waarschuwing ingetrokken over een vermeende kwetsbaarheid in SQLite. De zogenaamde 'use-after-free' bug blijkt niet te bestaan en was vermoedelijk 'gehallucineerd' door een large language model (LLM). Dit betekent dat de kwetsbaarheid niet echt is, ondanks dat deze door verschillende CVE Numbering Authorities, waaronder Mitre, als een kwetsbaarheid was geaccepteerd.
De intrekking van de waarschuwing benadrukt de noodzaak voor zorgvuldigheid bij het identificeren en rapporteren van beveiligingsproblemen, vooral wanneer AI-systemen betrokken zijn. Dit voorval roept vragen op over de betrouwbaarheid van informatie die door dergelijke modellen wordt gegenereerd.
Bron: Tweakers
Originele bron: Tweakers