您的当前位置:首页 >域名 >AI 幻觉催生新型网络威胁:Slopsquatting 攻击 正文
时间:2025-11-04 21:08:27 来源:网络整理编辑:域名
网络安全研究人员警告称,由生成式AIGenerative AI)模型推荐不存在依赖项引发的幻觉现象,正导致一种新型软件供应链攻击——Slopsquatting暂译"AI依赖项劫持")。来自德克萨斯大学
网络安全研究人员警告称,幻觉由生成式AI(Generative AI)模型推荐不存在依赖项引发的催生幻觉现象,正导致一种新型软件供应链攻击——Slopsquatting(暂译"AI依赖项劫持")。新型来自德克萨斯大学圣安东尼奥分校、网络威胁弗吉尼亚理工大学和俄克拉荷马大学的幻觉研究团队发现,大型语言模型(LLM,催生Large Language Model)生成的新型代码普遍存在"包幻觉"现象,这正被威胁分子所利用。网络威胁

研究团队在论文中指出:"Python和JavaScript等流行编程语言对集中式软件包仓库和开源软件的幻觉依赖,加上代码生成LLM的催生出现,为软件供应链带来了新型威胁——包幻觉。新型"通过分析包括GPT-4、网络威胁GPT-3.5、幻觉CodeLlama、催生DeepSeek和Mistral在内的新型16个代码生成模型,研究人员发现约五分之一的推荐软件包为虚假存在。
Socket安全公司分析报告显示:"如果某个AI工具广泛推荐一个幻觉软件包,而攻击者已注册该名称,就可能造成大规模入侵。亿华云计算考虑到许多开发者未经严格验证就信任AI输出,这种威胁的潜在影响范围极大。"
攻击者利用命名规律实施劫持这种攻击方式被命名为Slopsquatting,由Python软件基金会(PSF)安全开发者Seth Larson首次提出,因其与传统的"typosquatting"(域名抢注)技术相似。不同之处在于,威胁分子不再依赖用户输入错误,而是利用AI模型的推荐错误。
测试样本显示,19.7%(20.5万个)的推荐软件包为虚假包。开源模型(如DeepSeek和WizardCoder)的幻觉率平均达21.7%,远高于GPT-4等商业模型(5.2%)。其中CodeLlama表现最差(超三分之一输出存在幻觉),GPT-4 Turbo表现最佳(仅3.59%幻觉率)。
持久性幻觉威胁加剧研究发现这些包幻觉具有持久性、重复性和可信性三大危险特征。在重复500次先前产生幻觉的提示词时,43%的云服务器提供商幻觉包在连续10次运行中每次都出现,58%的幻觉包出现超过一次。研究表明:"多数幻觉并非随机噪声,而是模型对特定提示的可重复反应模式。"
此外,38%的幻觉包名与真实包存在中度字符串相似性,仅13%属于简单拼写错误。Socket指出,这些"语义可信"的命名结构大大增加了识别难度。
防护建议尽管目前尚未发现实际攻击案例,研究团队建议开发者在生产环境和运行时前安装依赖项扫描工具,以筛查恶意软件包。OpenAI近期因大幅削减模型测试时间和资源而受到批评,这也被认为是导致AI模型易产生幻觉的原因之一。安全专家强调,仓促的安全测试会显著增加AI系统的风险暴露面。b2b信息网
将电脑内存条改成U盘的详细教程(简单快速地将电脑内存条改装成U盘的方法)2025-11-04 20:59
SonyZ3的WiFi信号表现如何?(探究SonyZ3手机的WiFi连接质量和稳定性)2025-11-04 20:56
以大白菜装机教程win(大白菜装机教程win,轻松构建你的理想电脑)2025-11-04 20:24
三星G906Ls5韩版信号质量调查(探索G906Ls5韩版信号质量及性能表现的关键问题)2025-11-04 20:23
解决电脑关机显示脚本页码错误的方法(修复脚本页码错误,让电脑正常关机)2025-11-04 19:40
华硕重装系统教程(华硕电脑系统重装步骤详解,让你轻松解决问题)2025-11-04 19:33
独立开发者的Android之路(Android独立开发的优势与挑战以及关键成功因素)2025-11-04 19:01
美的手机遥控——方便实用的智能家居控制利器(一键操控,打造智能化生活体验)2025-11-04 18:33
U盘装双系统教程(简单易行的U盘装双系统方法)2025-11-04 18:32
天天酷跑狼女贝蒂(狼族统领贝蒂,勇闯危机四伏的城市街头)2025-11-04 18:22
oppo手机边充电边玩的危害与防范(揭秘oppo手机边充电边玩的危害以及如何正确使用)2025-11-04 21:05
华硕U3声卡的性能及优势分析(华硕U3声卡)2025-11-04 21:04
U盘雨林木风装机教程(从零开始,轻松装机,让你的电脑焕发新生)2025-11-04 20:53
创维电视质量如何?剖析优劣与购买指南(创维电视质量评估)2025-11-04 20:16
解决U盘写保护问题的有效方法(终结U盘写保护困扰,实现格式化的妙招)2025-11-04 19:51
Win8改Win7安装教程(一步步教你如何将Win8改为Win7操作系统)2025-11-04 19:31
电脑硬盘老化的危害与应对措施(电脑硬盘老化对数据安全的影响及有效延长硬盘寿命的方法)2025-11-04 19:10
红米Note增强版(全面升级的硬件配置与便携操控,成就卓越性能)2025-11-04 19:05
使用U盘进行Win10重装的教程(简单易行的步骤,让你轻松重装系统)2025-11-04 19:03
重装Win7系统教程(从零开始,教你重做Win7系统,让电脑焕然一新)2025-11-04 18:38