警惕开发者!AI推荐的五分之一软件包为假货,Slopsquatting攻击正不断逼近

网络安全研究人员发出警告,一种名为“Slopsquatting”的新型软件供应链攻击正浮出水面。该攻击利用生成式 AI(如 LLMs)在代码编写时可能产生的“包幻觉”——即推荐不存在的软件包名称——的漏洞。攻击者可以抢先注册这些虚构的名称,并植入恶意代码。

开发者,黑客,漏洞,攻击

图源备注:图片由AI生成,图片授权服务商Midjourney

研究团队发现,AI 虚构的软件包名称往往具有高度可信性和重复性,约38% 的幻觉包名与真实包名相似,仅13% 是简单拼写错误,这使得开发者在不加验证的情况下更容易直接采用。

通过对16个代码生成模型的测试,研究人员发现平均20% 的 AI 推荐软件包是伪造的。开源模型的幻觉率更高,例如 DeepSeek 和 WizardCoder 高达21.7%,而商业模型如 GPT-4Turbo 的幻觉率相对较低,为3.59%。CodeLlama 的表现最差,超过三分之一的推荐存在错误。这种威胁在依赖中央包仓库的 Python 和 JavaScript 等生态系统中尤为严重。

实验表明,AI 的“包幻觉”具有高度可复现性,高达43% 的案例中,相同的幻觉连续出现10次,58% 的幻觉会在多次测试中重复出现,这为攻击者精准布局恶意软件包提供了便利。

研究人员认为,当前 AI 模型缺乏足够的安全测试是造成这一问题的主要原因。尽管尚未发现实际的 Slopsquatting 攻击案例,但该技术已具备现实威胁的所有要素。他们呼吁开发社区提高警惕,对 AI 生成的代码建议保持审慎态度,务必进行验证,以防成为新型软件供应链攻击的受害者。

猜你喜欢

齐白石和徐悲鸿:同样的艺术情怀为何在一幅猪的差异中导致作品价值悬殊百万甚至千万倍?
齐白石和徐悲鸿:同样的艺术情怀为何在一幅猪的差异中导致作品价值悬殊百万甚至千万倍?

在艺术品拍卖的历史长河中,2005年中国陶瓷、工艺品及外销工艺品拍卖会上的鬼粟下山图罐以2 3亿人民币的天价成交,震惊了

齐白石晚年情缘:为18岁丫环赋画,数年后竟然以9200万的高价成交
齐白石晚年情缘:为18岁丫环赋画,数年后竟然以9200万的高价成交

我国近代著名画家齐白石的一生,不仅以其精湛的画艺为人称道,其丰富的情感世界同样引人入胜。齐白石,这位1864年出生的艺术

艺术之美,时代印记 —— 深度探讨秦建军的独特艺术作品及其背后的情感表达
艺术之美,时代印记 —— 深度探讨秦建军的独特艺术作品及其背后的情感表达

在当代艺术领域,一位名叫秦建军的画家以其独特的艺术风格和深厚的文化底蕴引起了广泛关注。秦建军,毕业于湖南长沙理工大学艺术

书法大师于小山:通过笔迹与墨韵高歌劳动之美,艺术人生尽情绽放光芒!
书法大师于小山:通过笔迹与墨韵高歌劳动之美,艺术人生尽情绽放光芒!

在书法艺术界,有一位备受尊敬的大家,他就是于小山先生。作为一九五〇年出生于江苏丹阳的杰出书法家,于小山先生的艺术生涯璀璨

庞中华:硬笔书法的开创者,在时代文化洪流中的坚定探索者
庞中华:硬笔书法的开创者,在时代文化洪流中的坚定探索者

庞中华与硬笔书法的辉煌时代在历史的长河中,书法作为一种独特的艺术形式,承载了中华民族的智慧与审美追求。而庞中华,这位在上

湖湘当代艺术的绚丽展示,汉奇艺术空间首展深入诠释“力量与活力”的相互交融
湖湘当代艺术的绚丽展示,汉奇艺术空间首展深入诠释“力量与活力”的相互交融

长沙梅溪湖畔,汉奇艺术空间于近日正式拉开帷幕,其首展“力度与生机”湖湘当代艺术邀请展吸引了众多目光。此次展览汇聚了22位

舞艺交融,北京国际电影节携手舞台艺术数字化创新探索新篇章
舞艺交融,北京国际电影节携手舞台艺术数字化创新探索新篇章

中国电影迎来了其辉煌的120岁生日,回溯至1905年,由京剧大师谭鑫培主演的《定军山》作为中国首部电影问世,标志着电影与

高密方言在莫言作品中的独特运用:探讨乡土语言如何丰盈文学表达与文化传承
高密方言在莫言作品中的独特运用:探讨乡土语言如何丰盈文学表达与文化传承

莫言的文学创作:高密方言的独特魅力与影响 在文学的广阔天地中,每一位作家都拥有自己独特的语言风格,而莫言无疑是其中

岳阳传统非遗文化盛事:来自多国摄影师的沉浸式视觉体验与传统之美的全景记录
岳阳传统非遗文化盛事:来自多国摄影师的沉浸式视觉体验与传统之美的全景记录

近日,一场别开生面的文化交流活动在湖南岳阳树德堂举行,吸引了来自巴西、俄罗斯、捷克等多个国家的摄影师前来参与。他们纷纷拿

寒江独钓渔歌轻声唱,心中禅意如画新境界
寒江独钓渔歌轻声唱,心中禅意如画新境界

近日,一幅经过精心改良的禅意山水画《渔歌图》惊艳亮相,为艺术爱好者们带来了一场视觉与心灵的双重盛宴。这幅作品原本是一幅充