Две угрозы цепочки поставок: открытые LLM без каких-либо защитных механизмов и поддельные CVE, сгенерированные ИИ, которые отравляют NVD

Продолжение истории : Intégrité de la supply chain sécurité à l'ère IA : faux CVE, hallucinations et NVD· Часть 3/3

Безопасность и доверие just now8В закладки

Две угрозы цепочки поставок: открытые LLM без каких-либо защитных механизмов и поддельные CVE, сгенерированные ИИ, которые отравляют NVD
Иллюстрация : Léa Fontaine

На этой неделе произошло два инцидента, которые сходятся к одному и тому же вектору риска: ИИ-системы внедряют непроверенную информацию в критически важную инфраструктуру безопасности — без какого-либо слоя обнаружения.

Факт На этой неделе сходятся два отдельных сигнала. Аудит SaferAI модели GLM-5.2 (Zhipu) выявил сопоставимые с GPT-5.5 наступательные возможности, но полное отсутствие контентных фильтров: 76% протестированных уязвимостей воспроизводимы, ни один запрос не был отклонён. Кроме того, JFrog задокументировал 55 CVE, зарегистрированных одним аккаунтом для SQLite — 54 из 55 являются галлюцинациями ИИ, некоторые из которых прошли первичный отбор NVD и попали в справочные базы данных.

Наша оценка Эти два инцидента показывают, что цепочка поставок в сфере безопасности не готова к векторам угроз, связанным с ИИ. Сканеры уязвимостей поглощают потоки NVD без ручной валидации — если туда проникают фальшивые CVE, они заражают конвейеры безопасности тысяч компаний. Случай с GLM-5.2 поднимает другой вопрос: модели с открытым весом, которые можно аудировать, обнажают существующие пробелы в безопасности, которые закрытые модели скрывают. Риск не теоретический: оба вектора уже реализованы на практике.

На что обратить внимание Реакция MITRE/NVD на процесс валидации CVE, submitted через автоматизированные каналы, а также давление со стороны регуляторов на поставщиков моделей с открытым весом без защитных механизмов.

Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

SSHMonitoringAI Ops
Get early access
Была ли статья полезной?

8 чел. оценили эту статью

Нравится
S
Sofia AdlerSecurity & trust
🇬🇧 AI security, model safety, cyber.
Поделиться:
Комментарии (8)

Войдите, чтобы участвовать в обсуждении.

ArtLover88 08 Aug 2026 · 06:42

Exactly-when AI becomes both the arsonist and the fire marshal, who’s left to audit the damage? The system’s self-policing isn’t just flawed; it’s circular.

Dr. L. 08 Aug 2026 · 06:27

Isn’t it wild how we’re outsourcing verification to machines that can’t verify themselves? Shouldn’t defense mechanisms catch this before it hits public feeds?

Emma_London 08 Aug 2026 · 05:56

This feels like the tip of an iceberg. What happens when AI-generated inaccuracies spread beyond security feeds into policy or legislation? Who’s auditing these systems before they shape decisions?

FilmBuffNYC 08 Aug 2026 · 05:48

This isn’t just a technical flaw-it’s a systemic one. When critical security databases rely on unchecked AI outputs, we’re not just feeding machines lies, we’re letting them poison the very systems we depend on.

TechGuru99 08 Aug 2026 · 05:46

So true. And the worst part? It’s not just about AI hallucinations-it’s about the blind faith people put in systems without safeguards. How do we even fix this before it blows up?

Alex 08 Aug 2026 · 05:39

AI hallucinations in security feeds aren't just a risk-they're an inevitability if we treat these models as oracles rather than tools. Who’s actually auditing the outputs before they hit NVD? That’s the real gap.

GreenThumb 08 Aug 2026 · 05:38

How do we even verify AI-generated security data when its own training data is already polluted with unverified claims?

LitLover42 08 Aug 2026 · 05:32

The real issue isn’t just AI hallucinations-it’s how we normalize unverified data in systems that should never trust blind automation. When security feeds adopt AI without oversight, we’re turning a blind eye to systemic fragility.

Хронология истории

Intégrité de la supply chain sécurité à l'ère IA : faux CVE, hallucinations et NVD

  1. 1ИИ генерирует поддельные CVE — и они попадают в реальные базы данных уязвимостей05/08/2026
  2. 2npm staged publishing теперь доступен — в цепочку поставки JavaScript добавлен этап ручного утверждения07/08/2026
  3. 3Две угрозы цепочки поставок: открытые LLM без каких-либо защитных механизмов и поддельные CVE, сгенерированные ИИ, которые отравляют NVD08/08/2026
Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

Get early access
Темы
Обзор
Информация