← promppy_ 실시간 AI 뉴스
중요X

MITRE, LLM이 환각으로 만들어낸 '가짜 SQLite 취약점(CVSS 10.0)' 공표

CVE·CISA·NCSC까지 검증 없이 확산. AI 생성 보안정보는 반드시 원본 확인 후 대응 판단.

요약

최근 MITRE가 SQLite의 치명적인 취약점으로 등록한 CVE-2026-51302(CVSS 10.0)가 AI 모델의 환각(Hallucination)으로 인해 생성된 가짜 취약점인 것으로 밝혀졌다. 지난 7월 27일 해당 취약점이 할당된 이후 CISA는 이를 위험 등급으로 분류하고 공개 개념 증명(PoC)까지 표시했으며, 네덜란드 국가사이버보안센터(NCSC) 또한 권고문을 게시했다. SQLite의 리처드 힙(Richard Hipp)에 따르면 이 외에도 수십 개의 가짜 CVE가 생성되어 등록된 상황이다. 이번 사건은 자동화된 AI 프로세스가 보안 시스템에 잘못된 정보를 주입할 수 있다는 '슬로포칼립스(Slopocalypse)'의 위험성을 경고하고 있다. 현재 네덜란드 NCSC는 해당 취약점 관련 권고를 철회한 상태다.

AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.

원문 제목 @IntCyberDigest: ❗️ The slopocalypse is real. MITRE published a critical SQLite vulnerability with a CVSS of 10.0 that does not exist. Turns out it

원문 보기 ↗
다음 뉴스 →

중요X, Grok Imagine 생성물의 프롬프트·원본 이미지 유출…프라이버시 침해 논란

이미지 편집 시 원본과 인물 신원까지 노출 가능. 생성형 이미지 툴에 민감 데이터 입력 재검토 필요.

promppy는 한국 AI 실무자를 위한 실시간 AI 뉴스 터미널입니다.

15분마다 속보·중요·팁 자동 수집 · 한국어 요약 제공

실시간 피드 보기 →RSS 구독

관련 뉴스

최신 뉴스