A suspicion needs proof
AI can examine large codebases and attack surfaces. It can also produce plausible but false claims. A sound report needs an authorized scope, a reproducible vulnerability and demonstrated impact. Research, independent checking and documentation place different demands on a model.