RSS 도움 네트워크 보안

패키지 환상: LLMs는 주의하지 않는 개발자에게 악성 코드를 전달할 수 있다

"대규모 언어 모델(LLMs)의 코드 패키지를 '환각'하는 경향은 '슬롭스쿼팅(slopsquatting)'이라고 불리는 새로운 유형의 공급망 공격의 기반이 될 수 있다(파이썬 소프트웨어 재단의 보안 개발자 인 레스턴 세스 라슨의 용어). 잘 알려진 현상 많은 소프트웨어 개발자들은 현재 대규모 언어 모델(LLMs)을 사용하여 프로그래밍에 도움을 받고 있다. 그리고, 불행히도, LLMs의 다양한 주제에 대한 질문에 대해 사실로 보이는 거짓말을 뱉어내는 잘 알려진 경향은 코딩에도 확장된다. ...
favicon
helpnetsecurity.com
Package hallucination: LLMs may deliver malicious code to careless devs
favicon
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
Create attached notes ...