Топовые ИИ придумывают одинаковые фальшивые названия пакетов PyPI и npm

Slopsquatting ии-галлюцинации вредоносные пакеты Pypi Npm кибербезопасность csoonline.com

ИИ-инструменты кодирования галлюцинируют одни и те же несуществующие названия библиотек. Узнайте, как slopsquatting угрожает разработчикам корпоративного ПО и какие пакеты на PyPI и npm всё ещё доступны для регистрации.

Разработчики корпоративного ПО по‑прежнему рискуют стать жертвами slopsquatting — атаки, при которой ИИ-инструменты кодирования галлюцинируют существование несуществующих библиотек, а хакеры в ответ создают вредоносные пакеты.

Ведущие ИИ-инструменты кодирования поразительно единообразны в своих галлюцинациях: исследователь Александр Чурилов обнаружил, что пять разных LLM сгенерировали одни и те же 127 вымышленных названий пакетов.

Slopsquatting — относительно новая форма кибератаки, при которой в ответ на галлюцинации ИИ-инструментов кодирования создаются вредоносные пакеты, что приводит к включению этих пакетов в легитимные приложения.

Чурилов изложил свои выводы в исследовательской работе The Range Shrinks, the Threat Remains: Re-evaluating LLM Package Hallucinations on the 2026 Frontier-Model Cohort, которая ещё не прошла рецензирование. Он обнаружил, что 127 галлюцинированных названий пакетов совпали у Claude Sonnet 4.6, Claude Haiku 4.5, GPT-5.4-mini, Gemini 2.5 Pro и DeepSeek V3.2.

По состоянию на апрель этого года 53 из этих названий — 41 в репозитории PyPI и 12 в npm — всё ещё доступны для регистрации.

Согласно исследованию, есть две причины такого единообразия в выходных данных моделей. Во‑первых, модели могут изучать одни и те же неверные ссылки на пакеты из общих публичных учебных материалов, таких как руководства и документация.

Во‑вторых, они могут самостоятельно экстраполировать правдоподобные названия из соглашений экосистемы. Таким образом они могут генерировать имена, которые выглядят корректно, хотя на самом деле не существуют.

Хотя исследование Чурилова вызовет беспокойство у CISOs и ориентированных на безопасность разработчиков, есть некоторое облегчение. Исследование пока не обнаружило никаких доказательств того, что хотя бы одно из оставшихся 53 названий было злонамеренно зарегистрировано или использовано в атаке.

Эта статья впервые появилась на InfoWorld.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: