忘掉同形域名劫持;‘垃圾代码劫持’(slopsquattin... 笔记

忘掉同形域名劫持;‘垃圾代码劫持’(slopsquatting)是由 AI 编码工具引发的软件供应链威胁。

"Slopsquatting" 是一种利用 AI 幻觉向软件开发注入恶意软件的新型供应链攻击。攻击者利用大语言模型(LLMs)倾向于编造看似合理但实际上不存在的软件包名称这一特性。这些虚构的名称随后被网络犯罪分子注册,并填充恶意代码。使用 AI 编程助手的开发者在不知情的情况下将这些虚假包集成到其项目中。与传统重名攻击(typosquatting)利用拼写错误的流行名称不同,slopsquatting 依赖 AI 生成的虚构名称,这使得现有的安全措施失效。LLM 中的幻觉现象十分普遍,某些模型产生幻觉的频率超过 50%。这种持续性使得攻击者能够可靠地注册 LLM 会推荐的名称。开源 LLM 比专有模型更容易受到此类问题的影响。对 AI 编程日益依赖的现象,即所谓的"vibe coding",进一步放大了这一威胁面。开发者必须仔细核实所有推荐的包名称是否与官方仓库一致。实施自动化检查并保持对 slopsquatting 攻击活动的警惕对于防御至关重要。
CdXz5zHNQW_fJjvFzcygI.png