AI 幻觉催生新型网络威胁:Slopsquatting 攻击
网络安全研究人员警告称,幻觉由生成式AI(Generative AI)模型推荐不存在依赖项引发的催生幻觉现象,正导致一种新型软件供应链攻击——Slopsquatting(暂译"AI依赖项劫持")。新型来自德克萨斯大学圣安东尼奥分校、网络威胁弗吉尼亚理工大学和俄克拉荷马大学的幻觉研究团队发现,大型语言模型(LLM,催生Large Language Model)生成的新型代码普遍存在"包幻觉"现象,这正被威胁分子所利用。网络威胁

研究团队在论文中指出:"Python和JavaScript等流行编程语言对集中式软件包仓库和开源软件的幻觉依赖,加上代码生成LLM的催生出现,为软件供应链带来了新型威胁——包幻觉。新型"通过分析包括GPT-4、网络威胁GPT-3.5、幻觉CodeLlama、催生DeepSeek和Mistral在内的新型16个代码生成模型,研究人员发现约五分之一的推荐软件包为虚假存在。
Socket安全公司分析报告显示:"如果某个AI工具广泛推荐一个幻觉软件包,而攻击者已注册该名称,就可能造成大规模入侵。站群服务器考虑到许多开发者未经严格验证就信任AI输出,这种威胁的潜在影响范围极大。"
攻击者利用命名规律实施劫持这种攻击方式被命名为Slopsquatting,由Python软件基金会(PSF)安全开发者Seth Larson首次提出,因其与传统的"typosquatting"(域名抢注)技术相似。不同之处在于,威胁分子不再依赖用户输入错误,而是利用AI模型的推荐错误。
测试样本显示,19.7%(20.5万个)的推荐软件包为虚假包。开源模型(如DeepSeek和WizardCoder)的幻觉率平均达21.7%,远高于GPT-4等商业模型(5.2%)。其中CodeLlama表现最差(超三分之一输出存在幻觉),GPT-4 Turbo表现最佳(仅3.59%幻觉率)。
持久性幻觉威胁加剧研究发现这些包幻觉具有持久性、重复性和可信性三大危险特征。在重复500次先前产生幻觉的提示词时,43%的云服务器幻觉包在连续10次运行中每次都出现,58%的幻觉包出现超过一次。研究表明:"多数幻觉并非随机噪声,而是模型对特定提示的可重复反应模式。"
此外,38%的幻觉包名与真实包存在中度字符串相似性,仅13%属于简单拼写错误。Socket指出,这些"语义可信"的命名结构大大增加了识别难度。
防护建议尽管目前尚未发现实际攻击案例,研究团队建议开发者在生产环境和运行时前安装依赖项扫描工具,以筛查恶意软件包。OpenAI近期因大幅削减模型测试时间和资源而受到批评,这也被认为是导致AI模型易产生幻觉的原因之一。安全专家强调,仓促的安全测试会显著增加AI系统的风险暴露面。网站模板
相关文章
探索dostylesd805的风格魅力(发现dostylesd805独特设计与创新科技的奇妙融合)
摘要:作为一款引领潮流的时尚设备,dostylesd805以其独特的设计与创新科技迅速走红。本文将以dostylesd805为主题,探索其风格魅力,揭示其独特设计与创新科技的奇妙融合之处...2025-11-04苹果6s官换机体验报告(全方位评测官换机服务,解读苹果6s官换机的优势和便利性)
摘要:在如今手机更新换代日新月异的时代,苹果6s作为一款老牌经典机型,在保持良好口碑的同时,也引发了用户对于售后维修和换新服务的关注。本文将深入探讨苹果6s官换机服务的优势和便利性,帮助...2025-11-04使用MSDN原版Win7安装教程,轻松安装操作系统(详细步骤指导,让您快速掌握安装技巧)
摘要:在现代社会,计算机操作系统扮演着至关重要的角色。而Windows7作为微软推出的经典操作系统之一,依然被广泛使用。对于初学者来说,安装Windows7可能会有些困难。本文将以MSD...2025-11-04使用USB连接电脑上网的方法(简单设置USB实现电脑上网的步骤)
摘要:随着科技的发展,我们现在已经离不开网络了。在某些情况下,我们可能需要在没有无线网络的地方使用电脑上网。这时,使用USB连接电脑上网就成为了一个很好的选择。下面将介绍如何通过简单设置...2025-11-04如何利用Switch加速电脑?(教你简单操作,提高电脑速度!)
摘要:在日常使用电脑的过程中,我们经常会遇到电脑运行缓慢的情况。为了解决这个问题,本文将介绍如何利用Switch来加速电脑,提高其运行速度。Switch是一种网络设备,通过调整网络连接,...2025-11-04如何通过技巧将模糊照片变得清晰(掌握3个技巧,让你的照片焕然一新)
摘要:在拍摄或者保存照片时,我们常常会遇到照片模糊的问题,这给我们的观赏和分享带来了困扰。但幸运的是,通过一些简单的技巧,我们可以将这些模糊的照片转变为清晰的作品。本文将介绍三个实用技巧...2025-11-04

最新评论