您现在的位置是:IT资讯 >>正文
AI幻觉代码依赖成为新型软件供应链威胁
IT资讯9262人已围观
简介随着生成式AI编程工具的普及,以及AI模型容易"幻觉"出不存在软件包的特性,一种名为"垃圾包抢注"slopsquatting)的新型供应链攻击正在浮现。安全研究员Seth Larson创造了这个术语, ...
随着生成式AI编程工具的幻觉普及,以及AI模型容易"幻觉"出不存在软件包的代码特性 ,一种名为"垃圾包抢注"(slopsquatting)的依赖新型供应链攻击正在浮现。
安全研究员Seth Larson创造了这个术语,新型胁它衍生于"拼写错误抢注"(typosquatting)攻击手法——通过注册与热门库名称相似的软件恶意软件包来诱骗开发者安装 。

与拼写错误抢注不同 ,垃圾包抢注不依赖拼写错误 。幻觉攻击者会在PyPI和npm等软件仓库中,源码下载代码注册那些AI模型在代码示例中经常虚构的依赖包名。
2025年3月发布的新型胁研究论文显示,在分析的软件57.6万个Python和JavaScript代码样本中 ,约20%案例推荐的链威依赖包并不存在。开源大模型如CodeLlama、幻觉DeepSeek、代码WizardCoder和Mistral的依赖情况更严重 ,源码库而ChatGPT-4等商业工具的幻觉率仍达5% 。

各大型语言模型的幻觉率来源 :arxiv.org
幻觉包名的可预测性研究发现,虽然记录的独特幻觉包名超过20万个,但其中43%会在相似提示词下重复出现 ,58%在十次运行中至少重复一次。这些包名中,38%受真实包名启发,13%源于拼写错误 ,服务器租用51%则完全虚构。
尽管尚未发现攻击者利用此漏洞的实际案例,但网络安全公司Socket的研究人员警告称,这些幻觉包名具有常见性 、可重复性和语义合理性,形成了可预测的攻击面 。
"58%的幻觉包会重复出现,说明它们不是建站模板随机噪声,而是模型对特定提示的可重复反应 。"Socket团队解释道 ,"这种可重复性提升了攻击价值,观察少量模型输出就能锁定有效攻击目标。"

供应链风险概览来源 :arxiv.org
风险缓解措施目前唯一有效的防范方法是人工验证每个包名,切勿假设AI生成的代码片段中提到的模板下载依赖包真实存在或安全可靠 。其他防护措施包括 :
使用依赖扫描工具锁定文件(lockfiles)管理哈希验证确保使用可信版本研究还表明,降低AI的"温度"参数(减少随机性)能有效减少幻觉。若采用AI辅助编程,这成为重要考量因素 。最根本的防护措施是 :所有AI生成的代码都应在隔离的安全环境中测试 ,再部署到生产环境 。免费模板
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/982d599012.html
相关文章
隐私保护之隐私信息检索
IT资讯互联网的普及意味着有大量的在线数据和检索信息不可或缺的资源, 在某种程度上,也对用户隐私构成了重大风险。事实上,在用户意图保密的情况下,用户通常对访问公共数据持谨慎态度。例如,公司可能希望不透露自己身 ...
【IT资讯】
阅读更多电脑蓝屏错误时间的解决方法(提高电脑稳定性,有效应对蓝屏错误)
IT资讯电脑蓝屏错误是使用电脑过程中常见的问题,给我们的工作和生活带来了不便。如何解决电脑蓝屏错误,提高电脑的稳定性,是我们需要掌握的重要技能。本文将从不同方面介绍解决电脑蓝屏错误的方法和技巧。了解蓝屏错误的 ...
【IT资讯】
阅读更多aida64添加电脑cpu过热警告的教程
IT资讯aida64作为一款测试电脑软硬件系统信息的工具,为用户详细的显示出电脑上各个方面的信息,帮助用户全面了解自己的电脑,所以aida64深受用户的喜爱,用户在日常生活中使用电脑来打游戏或是处理大型文件时 ...
【IT资讯】
阅读更多