MITRE, LLM이 환각으로 만들어낸 '가짜 SQLite 취약점(CVSS 10.0)' 공표
CVE·CISA·NCSC까지 검증 없이 확산. AI 생성 보안정보는 반드시 원본 확인 후 대응 판단.
요약
최근 MITRE가 SQLite의 치명적인 취약점으로 등록한 CVE-2026-51302(CVSS 10.0)가 AI 모델의 환각(Hallucination)으로 인해 생성된 가짜 취약점인 것으로 밝혀졌다. 지난 7월 27일 해당 취약점이 할당된 이후 CISA는 이를 위험 등급으로 분류하고 공개 개념 증명(PoC)까지 표시했으며, 네덜란드 국가사이버보안센터(NCSC) 또한 권고문을 게시했다. SQLite의 리처드 힙(Richard Hipp)에 따르면 이 외에도 수십 개의 가짜 CVE가 생성되어 등록된 상황이다. 이번 사건은 자동화된 AI 프로세스가 보안 시스템에 잘못된 정보를 주입할 수 있다는 '슬로포칼립스(Slopocalypse)'의 위험성을 경고하고 있다. 현재 네덜란드 NCSC는 해당 취약점 관련 권고를 철회한 상태다.
AI가 원문을 요약한 내용으로, 부정확할 수 있습니다.
원문 제목 @IntCyberDigest: ❗️ The slopocalypse is real. MITRE published a critical SQLite vulnerability with a CVSS of 10.0 that does not exist. Turns out it
원문 보기 ↗