您现在的位置是:物联网 >>正文
AI幻觉代码依赖成为新型软件供应链威胁
物联网3人已围观
简介随着生成式AI编程工具的普及,以及AI模型容易"幻觉"出不存在软件包的特性,一种名为"垃圾包抢注"slopsquatting)的新型供应链攻击正在浮现。安全研究员Seth Larson创造了这个术语, ...
随着生成式AI编程工具的幻觉普及,以及AI模型容易"幻觉"出不存在软件包的代码特性,一种名为"垃圾包抢注"(slopsquatting)的依赖新型供应链攻击正在浮现。
安全研究员Seth Larson创造了这个术语,新型胁它衍生于"拼写错误抢注"(typosquatting)攻击手法——通过注册与热门库名称相似的软件恶意软件包来诱骗开发者安装 。

与拼写错误抢注不同 ,垃圾包抢注不依赖拼写错误。幻觉攻击者会在PyPI和npm等软件仓库中,服务器租用代码注册那些AI模型在代码示例中经常虚构的依赖包名 。
2025年3月发布的新型胁研究论文显示,在分析的软件57.6万个Python和JavaScript代码样本中 ,约20%案例推荐的链威依赖包并不存在。开源大模型如CodeLlama 、幻觉DeepSeek、代码WizardCoder和Mistral的依赖情况更严重,免费模板而ChatGPT-4等商业工具的幻觉率仍达5% 。

各大型语言模型的幻觉率来源 :arxiv.org
幻觉包名的可预测性研究发现,虽然记录的独特幻觉包名超过20万个,但其中43%会在相似提示词下重复出现,58%在十次运行中至少重复一次。这些包名中 ,38%受真实包名启发 ,13%源于拼写错误,建站模板51%则完全虚构 。
尽管尚未发现攻击者利用此漏洞的实际案例 ,但网络安全公司Socket的研究人员警告称,这些幻觉包名具有常见性 、可重复性和语义合理性 ,形成了可预测的攻击面 。
"58%的幻觉包会重复出现,说明它们不是亿华云随机噪声 ,而是模型对特定提示的可重复反应 。"Socket团队解释道,"这种可重复性提升了攻击价值,观察少量模型输出就能锁定有效攻击目标。"

供应链风险概览来源:arxiv.org
风险缓解措施目前唯一有效的防范方法是人工验证每个包名 ,切勿假设AI生成的代码片段中提到的云计算依赖包真实存在或安全可靠。其他防护措施包括 :
使用依赖扫描工具锁定文件(lockfiles)管理哈希验证确保使用可信版本研究还表明,降低AI的"温度"参数(减少随机性)能有效减少幻觉 。若采用AI辅助编程,这成为重要考量因素。最根本的防护措施是 :所有AI生成的代码都应在隔离的安全环境中测试 ,再部署到生产环境。模板下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/news/760a399236.html
相关文章
Docker Hub 的数千个镜像泄露了敏感数据
物联网德国亚琛工业大学的研究人员发表的一项研究表明,Docker Hub 上托管的数以万计的容器镜像包含机密信息,使软件、在线平台和用户面临巨大的攻击面。Docker Hub 是一个基于云的存储库,供 Do ...
【物联网】
阅读更多HTTP绕WAF之浅尝辄止
物联网0X00前言最近参加重保,和同事闲聊时间,谈起来了外网,彼时信心满满,好歹我也是学了几年,会不少的。结果,扭头看完do9gy师傅的《腾讯 WAF 挑战赛回忆录》,就啪啪打脸了。说来惭愧,最近一段时间, ...
【物联网】
阅读更多2022年累计发现25096个漏洞,同比增长25%
物联网根据安全公司 Skybox 公布的最新统计数据,2022 年累计发现了 25096 个漏洞,相比较 2021 年发现的 20196 个,同比增长了 25%,是自 2017 年以来最大增幅。2022 年 ...
【物联网】
阅读更多
热门文章
最新文章
友情链接
- 小新15使用U盘装系统教程(轻松操作,系统安装无忧)
- iOS启动U盘使用教程(从零开始,轻松掌握iOS启动U盘的使用技巧)
- 全面评价新苹果6的性能与功能(探索苹果6的卓越表现与领先技术)
- 以o派手机怎么样?(以o派手机的性能、摄像头、续航和价格等方面的评价)
- 你需要了解的15个关键数据中心统计数据
- 华硕主板重装系统教程(一步步教你如何重装系统,让华硕主板焕发新生)
- Win10硬盘装系统教程(详细步骤教你在Win10上进行硬盘装系统)
- iOS系统升级——6s9.3.2与10.3.1的对比(探索新旧系统之间的优劣与差异)
- 戴尔Precision 7920塔式工作站让数据及时备份避免“曼德拉效应”
- 利用最新大白菜U盘装系统教程,轻松完成系统安装(以大白菜U盘装系统为例,快速上手系统安装) 香港物理机企业服务器b2b信息平台亿华云源码库网站建设云服务器