JFrog detecta 54 CVEs falsos de SQLite generados por IA en 2026 - El Ecosistema Startup
JFrog Security alertó sobre la proliferación de CVEs falsos vinculados a SQLite: detectó 54 de 55 CVEs publicados en solo cuatro días como completamente fabricados por IA. El caso más grave fue el CVE-2026-51302, con severidad CVSS 10.0, cuyo PoC no funcionaba y cuyo source no coincidía con lo descrito. JFrog explicó que este fenómeno encaja con el concepto de “LLM slop”: reportes que parecen auténticos pero no superan validaciones técnicas básicas. Los investigadores señalaron señales como falta de reproducibilidad del PoC y evidencia insuficiente para sostener la severidad. Además, advirtió el impacto sistémico: la contaminación puede propagarse automáticamente por NVD y GitHub Security Advisories (GHSA), afectando priorización, SBOM y pipelines CI/CD. SQLite indicó en su foro que “probablemente no aplican” muchos CVEs y que solo pocos aportan capacidades reales.

/Space/Planet%20earth%20with%20flying%20rocket%20by%20Sergey%20Mironov%20via%20Shutterstock.jpg)





