骇客利用9款主流AI工具组建大型僵尸网络,新攻击手法「HalluSquatting」利用LLM幻觉
Decision Brief
变化研究发现骇客可透过9款主流AI工具(如ChatGPT、Claude等)发动「HalluSquatting」攻击,强迫LLM产生不存在的套件名称,进而组建大规模僵尸网络。
为什么重要此攻击利用LLM无法说「不知道」的弱点,使攻击者能自动化生成并散布恶意套件,对使用AI code-gen的开发者构成供应链攻击风险。
谁该关注所有 AI builder
受影响技术栈ClaudeOpenAIGemini
来源可信度中 · 可靠媒体或一手报导
根据Ars Technica报导,安全研究人员揭露一种名为「HalluSquatting」的新型攻击手法,利用大型语言模型(LLM)的幻觉(hallucination)特性——即模型在无法确认答案时倾向于编造资讯而非承认不知道。骇客可透过包括ChatGPT、Claude、Gemini在内的9款主流AI工具,引导其生成实际上不存在的套件名称(例如特定函数库或模组),然后抢先注册这些名称并嵌入恶意代码。当开发者信任AI建议并下载这些套件时,便可能遭受后门或远端控制,导致其机器被纳入僵尸网络。 此攻击影响所有依赖AI辅助编码的开发者,特别是那些在项目中频繁使用AI建议安装第三方套件的团队。由于LLM往往无法在缺乏资料时说「我不知道」,攻击者可大规模自动化此流程,相较传统域名抢注(typosquatting)更具效率且难以防范。建议开发者在使用AI推荐的套件前,务必手动验证其来源与合法性,并对CI/CD流程加入额外的依赖审查机制。
摘要依据:官方/RSS 来源详摘依据上方标注的来源范围整理,内容以原文为准。
来源
- Ars Technica
Deep technical and policy reporting.
- Ars Technica
留言
登入后即可留言,和其他 builder 交换实测心得。
还没有留言,抢头香。