Zavřít

Root

Pětina balíčků nabízených AI neexistuje. Útočníci je vytvoří a doplní malwarem

Před 3 měsíci
AI modely při generování kódu opakovaně navrhují závislosti na balíčcích, které na npm ani PyPI neexistují. Útočníci takové názvy mohou registrovat a v některých případech je už naplnili škodlivým kódem. Akademický výzkum šestnácti modelů ukázal, že v testovaném vzorku byla zhruba pětina navržených balíčků fiktivní a 43 procent halucinací se při opakování dotazu vracelo pokaždé. Kampaň PhantomRaven, odhalená na podzim 2025, patří mezi první velké veřejně popsané kampaně, u nichž výzkumníci identifikovali slopsquattingový vzorec.
 Komentáře
Reklama