Article

Halluzinierte CVEs: LLM-Slop infiltriert die Schwachstellen-Datenbanken

CVE SQLite LLM Hallucination JFrog Security NVD

Was passiert ist

Ein neu erstellter GitHub-Account veröffentlichte eine Reihe von Schwachstellen-Berichten für SQLite. NVD stufte sie umgehend als Critical ein, CISA’s ADP folgte. Die CVSS-Scores reichten bis 9.8. Das Problem: Keine der gemeldeten Schwachstellen existiert tatsächlich.

JFrog’s Security-Team untersuchte sechs der CVEs im Detail und fand folgendes:

  • Zitierte Funktionen existieren nicht in der angeblich betroffenen Version
  • Die angegebenen Zeilennummern verweisen auf Kommentare oder irrelevante Code-Zeilen
  • Die PoC-Payloads lösen keinen Crash aus — die SQL-Queries laufen fehlerfrei durch
  • Auf SQLite’s offizieller Advisory-Seite taucht keine der CVEs auf
  • Ein AI-Detector klassifizierte die Advisories als vollständig KI-generiert

Systemisches Problem

Der eigentliche Skandal ist nicht dass jemand gefälschte CVEs einreicht — das war immer möglich. Das Problem ist dass das System sie nicht abfängt. NVD hat seit Februar 2024 die manuelle Validierung faktisch eingestellt, weil das Volumen an CVE-Reports explodiert ist. CISA und andere ADPs haben versucht die Lücke zu füllen, aber die Pipeline ist fragmentiert und überlastet.

Niemand in der aktuellen Kette verlangt einen PoC oder eine Reproduktion des Bugs. Ein plausibel klingender Advisory-Text rutscht direkt durch in GHSA, Downstream-Datenbanken und Enterprise-Scanner. Bei einer breiteren Audit fanden die Forscher 55 Advisories desselben Accounts — 54 waren komplett erfunden, eine enthielt einen echten Bug verpackt in unvalidiertes CVE-Metadata.

Die Ironie

Dass ausgerechnet LLM-halluzinierte CVEs das Schwachstellen-Management infiltrieren ist mehr alsIronie — es ist ein Vorgeschmack darauf, wie KI-generierter Content Trust-Systeme untergraben kann. Die Advisory-Texte klingen professionell, zitieren spezifische Code-Zeilen, beschreiben plausible Memory-Management-Bugs. Aber eben alles halluziniert. CVE-2026-51302 hatte initial einen CVSS von 10.0 bei Red Hat — mittlerweile auf 7.6 downgraded, obwohl der Bug nie existierte.


Quelle: JFrog Security Research: SQLite Critical CVEs or LLM Slop?