您现在的位置是:人工智能 >>正文
AI幻觉代码依赖成为新型软件供应链威胁
人工智能52人已围观
简介随着生成式AI编程工具的普及,以及AI模型容易"幻觉"出不存在软件包的特性,一种名为"垃圾包抢注"slopsquatting)的新型供应链攻击正在浮现。安全研究员Seth Larson创造了这个术语, ...
随着生成式AI编程工具的幻觉普及 ,以及AI模型容易"幻觉"出不存在软件包的代码特性,一种名为"垃圾包抢注"(slopsquatting)的依赖新型供应链攻击正在浮现 。
安全研究员Seth Larson创造了这个术语 ,新型胁它衍生于"拼写错误抢注"(typosquatting)攻击手法——通过注册与热门库名称相似的软件恶意软件包来诱骗开发者安装。

与拼写错误抢注不同,垃圾包抢注不依赖拼写错误。幻觉攻击者会在PyPI和npm等软件仓库中,服务器租用代码注册那些AI模型在代码示例中经常虚构的依赖包名。
2025年3月发布的新型胁研究论文显示 ,在分析的软件57.6万个Python和JavaScript代码样本中 ,约20%案例推荐的链威依赖包并不存在。开源大模型如CodeLlama、幻觉DeepSeek、代码WizardCoder和Mistral的依赖情况更严重 ,云计算而ChatGPT-4等商业工具的幻觉率仍达5%。

各大型语言模型的幻觉率来源:arxiv.org
幻觉包名的可预测性研究发现 ,虽然记录的独特幻觉包名超过20万个,但其中43%会在相似提示词下重复出现 ,58%在十次运行中至少重复一次。这些包名中 ,38%受真实包名启发,13%源于拼写错误,高防服务器51%则完全虚构 。
尽管尚未发现攻击者利用此漏洞的实际案例,但网络安全公司Socket的研究人员警告称 ,这些幻觉包名具有常见性、可重复性和语义合理性 ,形成了可预测的攻击面 。
"58%的幻觉包会重复出现 ,说明它们不是源码下载随机噪声,而是模型对特定提示的可重复反应 。"Socket团队解释道,"这种可重复性提升了攻击价值 ,观察少量模型输出就能锁定有效攻击目标。"

供应链风险概览来源:arxiv.org
风险缓解措施目前唯一有效的防范方法是人工验证每个包名,切勿假设AI生成的代码片段中提到的香港云服务器依赖包真实存在或安全可靠 。其他防护措施包括:
使用依赖扫描工具锁定文件(lockfiles)管理哈希验证确保使用可信版本研究还表明,降低AI的"温度"参数(减少随机性)能有效减少幻觉 。若采用AI辅助编程,这成为重要考量因素 。最根本的防护措施是:所有AI生成的代码都应在隔离的安全环境中测试,再部署到生产环境。模板下载
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/871e499124.html
相关文章
瑞数信息:智能防护新时代,看AI如何筑起网络防线
人工智能AI时代,网络安全危与机并行。尤其是近年来大火的大模型,对于网络安全行业的影响与其他行业有所不同,一方面,AI能够通过大幅降低了安全攻击的门槛,网络威胁的复杂性和多样性不断增加,如自动化攻击、零日漏洞 ...
【人工智能】
阅读更多精仿的苹果手表(探究精仿苹果手表的品质、性能和价格)
人工智能随着科技的不断发展,智能手表成为了人们生活中的重要伴侣。苹果手表作为市场上最受欢迎的智能手表之一,很多厂商开始推出精仿的苹果手表。然而,这些精仿产品是否能与原版苹果手表相媲美呢?本文将对精仿的苹果手表 ...
【人工智能】
阅读更多佳能18-55套头的性能和特点如何?(一款适用于多种场景的实用镜头)
人工智能作为佳能品牌的一员,18-55套头镜头是许多摄影爱好者入门时的首选。它以其出色的性能和多样化的功能在摄影界享有盛誉。本文将从多个角度来探讨佳能18-55套头的性能和特点。1.宽广的焦距范围满足多样化拍 ...
【人工智能】
阅读更多