您现在的位置是:亿华灵动 > 系统运维
AI 幻觉催生新型网络威胁:Slopsquatting 攻击
亿华灵动2025-11-26 19:30:38【系统运维】1人已围观
简介网络安全研究人员警告称,由生成式AIGenerative AI)模型推荐不存在依赖项引发的幻觉现象,正导致一种新型软件供应链攻击——Slopsquatting暂译"AI依赖项劫持")。来自德克萨斯大学
网络安全研究人员警告称 ,幻觉由生成式AI(Generative AI)模型推荐不存在依赖项引发的催生幻觉现象 ,正导致一种新型软件供应链攻击——Slopsquatting(暂译"AI依赖项劫持") 。新型来自德克萨斯大学圣安东尼奥分校 、网络威胁弗吉尼亚理工大学和俄克拉荷马大学的幻觉研究团队发现,大型语言模型(LLM,催生Large Language Model)生成的新型代码普遍存在"包幻觉"现象 ,这正被威胁分子所利用。网络威胁

研究团队在论文中指出 :"Python和JavaScript等流行编程语言对集中式软件包仓库和开源软件的幻觉依赖 ,模板下载加上代码生成LLM的催生出现,为软件供应链带来了新型威胁——包幻觉。新型"通过分析包括GPT-4 、网络威胁GPT-3.5、幻觉CodeLlama、催生DeepSeek和Mistral在内的新型16个代码生成模型 ,研究人员发现约五分之一的推荐软件包为虚假存在 。
Socket安全公司分析报告显示:"如果某个AI工具广泛推荐一个幻觉软件包,而攻击者已注册该名称,免费模板就可能造成大规模入侵 。考虑到许多开发者未经严格验证就信任AI输出,这种威胁的潜在影响范围极大 。"
攻击者利用命名规律实施劫持这种攻击方式被命名为Slopsquatting,由Python软件基金会(PSF)安全开发者Seth Larson首次提出,因其与传统的"typosquatting"(域名抢注)技术相似 。不同之处在于 ,威胁分子不再依赖用户输入错误,而是利用AI模型的香港云服务器推荐错误。
测试样本显示,19.7%(20.5万个)的推荐软件包为虚假包。开源模型(如DeepSeek和WizardCoder)的幻觉率平均达21.7%,远高于GPT-4等商业模型(5.2%)。其中CodeLlama表现最差(超三分之一输出存在幻觉) ,GPT-4 Turbo表现最佳(仅3.59%幻觉率)。
持久性幻觉威胁加剧研究发现这些包幻觉具有持久性 、重复性和可信性三大危险特征 。在重复500次先前产生幻觉的亿华云提示词时,43%的幻觉包在连续10次运行中每次都出现 ,58%的幻觉包出现超过一次。研究表明 :"多数幻觉并非随机噪声,而是模型对特定提示的可重复反应模式。"
此外,38%的幻觉包名与真实包存在中度字符串相似性 ,高防服务器仅13%属于简单拼写错误 。Socket指出 ,这些"语义可信"的命名结构大大增加了识别难度。
防护建议尽管目前尚未发现实际攻击案例,研究团队建议开发者在生产环境和运行时前安装依赖项扫描工具,以筛查恶意软件包。OpenAI近期因大幅削减模型测试时间和资源而受到批评 ,这也被认为是导致AI模型易产生幻觉的原因之一。安全专家强调,云计算仓促的安全测试会显著增加AI系统的风险暴露面 。
很赞哦!(2879)
站长推荐
友情链接
- 揭秘苹果耳机6s音质的绝佳表现(聆听细节世界,感受耳边的音乐奇迹)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性)
- 华为Mate9拍摄视频全方位评测(华为Mate9拍视频功能强大,画质出色,满足各类拍摄需求)
- 央广银河(金融增值与财富管理的领先机构)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新)
- 红米37.6.8(超长待机、高性能、优质拍照,红米37.6.8完美融合)
- 免费看电视软件推荐——精彩影音尽在掌握(解放你的电视观影体验,畅享高清精彩内容)
- 紫光云柳义利:通过可复制的行业云服务模式,助力数字化转型迈入新阶段 云服务器香港物理机网站建设b2b信息平台源码库亿华云企业服务器







