AI 幻覺套件成攻擊入口:「Slopsquatting」供應鏈威脅正在擴散
幫你做功課
三句話說明發生什麼事
- Slopsquatting 利用 LLM 在 AI 輔助編碼時憑空生成不存在的開源套件名稱這一特性發動攻擊。
- 攻擊者搶先註冊這些虛構套件名稱並植入惡意程式碼,使惡意程式從開發初期即進入程式庫。
- 該手法結合「AI slop」與「typosquatting」概念,與傳統 typosquatting 的攻擊路徑不同,現有套件登記庫防護機制難以直接因應。
三句話說明這事的意義
- AI 編碼助手的幻覺問題已從資訊準確性問題升級為可被武器化的安全漏洞,風險層級需要重新評估。
- 開發團隊若未建立套件來源驗證流程,每一次使用 AI 生成的程式碼片段都可能成為供應鏈入侵點。
- 隨著企業導入 AI 輔助開發的速度加快,資安政策若未跟上同步更新,暴露窗口將持續擴大。
資安研究人員提出「slopsquatting」這一新型軟體供應鏈攻擊手法,直接源自 AI 編碼助手的幻覺問題。當開發者使用 LLM 輔助撰寫程式時,模型可能憑空生成不存在的開源套件名稱;攻擊者一旦搶先註冊這些虛構套件並植入惡意程式碼,即可在開發者毫無察覺的情況下,讓惡意程式從第一天起就嵌入其程式庫。
這個詞彙結合了「AI slop」(AI 產出的低品質內容)與「typosquatting」(搶注相似域名或套件名稱)。傳統 typosquatting 攻擊已存在數十年,套件登記庫多已建立相應防護機制;但 slopsquatting 的來源是 AI 模型的隨機生成行為,防護邏輯截然不同,現有過濾機制難以直接套用。隨著企業開發流程日益依賴 AI 編碼工具,這條攻擊路徑的暴露面也隨之擴大,是目前值得資安與工程團隊同步關注的新興風險。
原文出處
原文標題
Forget typosquatting; slopsquatting is the software supply chain threat created by AI coding tools
媒體來源
VentureBeat AI
發布日期
2026-07-11
閱讀原文 ↗
訂閱品富智圖 AI 新聞
每日 AI 產業要聞彙整,一封信直送信箱。
