Slopsquatting: ИИ-агенты ставят пакеты, которые злоумышленники зарегистрировали заранее
Исследование USENIX Security 2025 показало: 19,7% сгенерированных ИИ примеров кода содержат несуществующие пакеты, всего 205 474 выдуманных имени. Злоумышленники регистрируют эти имена на npm и PyPI, а ИИ-агенты устанавливают их автоматически — в одном тесте Anthropic вредоносный пакет скачали 15 реальных систем за час.
- 19,7% примеров кода от 16 моделей содержали несуществующий пакет
- Всего модели выдумали 205 474 уникальных имени пакетов
- 43% выдуманных имён повторяются при каждом запуске одного промпта
- Открытые модели галлюцинируют в 21,7% случаев, коммерческие — в 5,2%
Читать дальше
Безопасность