TGViewer
Linuxor ? Linuxor ? @linuxor · 32.1K subscribers
Post #4623 10.3K
اگه با هوش مصنوعی کد می‌زنی، هکرها یه روش موذیانه پیدا کردن که مستقیم روی کامپیوترت بدافزار نصب کنن

با اینکه مدل‌ها توی بیشتر زمینه‌ها دقیق‌تر شدن، هنوز خیلی وقت‌ها چیزهایی از خودشون درمیارن (همون چیزی که بهش می‌گن هذیان یا hallucination). این اتفاق اونقدر رایجه که محقق‌های امنیت سایبری هشدار دادن هکرها می‌تونن از جواب‌های خیالی AI سوءاستفاده کنن و بدافزار رو در اینترنت پخش کنن

طبق گزارش SecurityWeek، این حمله از یه ضعف دستیارهای برنامه‌نویسی هوش مصنوعی استفاده می‌کنه وقتی هوش مصنوعی به برنامه‌نویس‌ها پیشنهاد استفاده از نرم‌افزار یا پکیج جانبی می‌دن، ممکنه اسم‌هایی پیشنهاد کنن که اصلاً وجود خارجی ندارن.

اسم این حمله Adversarial Hallucination Squatting یا Hallusquatting گذاشته شده
هکرها اول اسم پکیج‌هایی رو پیدا می‌کنن که هوش مصنوعی معمولاً اشتباهی تولید می‌کنه؛ بعد همون اسم‌ها رو توی مخزن‌های واقعی ثبت می‌کنن و داخلشون کد مخرب می‌ذارن.

حالا وقتی یک برنامه‌نویس از AI کمک می‌گیره و AI همون پکیج قلابی رو پیشنهاد می‌ده، ممکنه بدون بررسی اون پکیج رو نصب کنه و ناخواسته بدافزار رو وارد سیستم خودش کنه.

@Linuxor
More from @linuxor
  1. Oct 7, 2026بیش از 90 درصد افراد می‌دونن هوش مصنوعی آینده خوبی داره و فرصت های خوبی توش هست ولی علی‌رغ…
  2. Oct 7, 2026متا روی فناوری‌ای به اسم CRAM کار می‌کنه که هدفش اینه لینوکس بتونه بدون اضافه کردن RAM فیز…
  3. Oct 7, 2026اگه طراحی شیشه‌ای و مینیمال اپل رو دوست دارید، این سایت رو ببینید! سایت Devigner از سبک Gl…
  4. Oct 7, 2026این ربات کوچیک و متن‌بازِ خرچنگی که اسمش Jumper هست، واقعاً خیلی خفنه! این یه ربات 22 درجه…
  5. Oct 7, 2026🎰 گردونه رو بچرخون، جایزه ببر! 👀 فقط یه چرخش تا جایزه‌ت فاصله داری. 🔗 https://quera.org…
  6. Oct 7, 2026گوگل از EmbeddingGemma 2 رونمایی کرده؛ مدلی که برخلاف LLM هایی مثل ChatGPT قرار نیست باهات…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →