Slopsquatting:来自 AI 编码代理的新供应链威胁”
一种新的供应链攻击类别正针对代码之下的层级:AI 编程代理所建议的依赖项。研究人员将其称为"slopsquatting"。其之所以可行,是因为 AI 工具(即便是优秀的工具)也会产生幻觉,虚构包名。攻击者不再需要入侵真实的包,只需等待模型虚构出一个名称,随后将该名称注册到公共注册表中。当开发人员执行 npm install 或 pip install 时,恶意软件便会植入。本文介绍 slopsquatting 的定义,阐述其与 typosquatting 的区别,梳理 2025 年和 2026 年已记录的案例,并提供一套可在当前冲刺周期内部署到流水线中的实用防御体系。