tehno24.ru
← Безопасность
Безопасность5 октября 2026, 16:44

Slopsquatting: ИИ-агенты ставят пакеты, которые злоумышленники зарегистрировали заранее

Исследование USENIX Security 2025 показало: 19,7% сгенерированных ИИ примеров кода содержат несуществующие пакеты, всего 205 474 выдуманных имени. Злоумышленники регистрируют эти имена на npm и PyPI, а ИИ-агенты устанавливают их автоматически — в одном тесте Anthropic вредоносный пакет скачали 15 реальных систем за час.

Slopsquatting: ИИ-агенты ставят пакеты, которые злоумышленники зарегистрировали заранее
#Npm#PyPI#Anthropic
Читать дальше
Безопасность

Denylist пропустил 46 из 75 промпт-инъекций, CapScope — только 3

Безопасность

VDB: 83 из 87 «пакетов», названных ИИ, никем не заняты — риск slopsquatting

Безопасность

Вредонос sckit внедрён в пакеты MemTensor на npm и PyPI

Софт

Аудит 8 943 зависимостей: 13,4% не имеют мейнтейнера