TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #500 222
🔥 Опасность галлюцинаций нейросетей: как "галлюцинации пакетов" могут привести к установке вредоносного кода

В эпоху активного использования больших языковых моделей (LLM) разработчики всё чаще сталкиваются с феноменом "галлюцинаций пакетов" — ситуацией, когда ИИ предлагает несуществующие программные библиотеки. Эта особенность может быть использована злоумышленниками для распространения вредоносного кода через технику, известную как slopsquatting.

🧠 Что такое "галлюцинации пакетов"?

"Галлюцинации пакетов" возникают, когда большие языковые модели, такие как GPT-4 или CodeLlama, генерируют ссылки на несуществующие программные библиотеки. Разработчики, доверяя рекомендациям ИИ, могут попытаться установить эти пакеты, что открывает дверь для злоумышленников.

🕳️ Slopsquatting: новая угроза в цепочке поставок ПО

Термин slopsquatting, введённый Сетом Ларсоном из Python Software Foundation, описывает практику регистрации несуществующих пакетов, предложенных LLM. Злоумышленники создают пакеты с именами, совпадающими с "галлюцинированными", и размещают их в популярных репозиториях, таких как PyPI или npm. Когда разработчик устанавливает такой пакет, он может непреднамеренно загрузить и запустить вредоносный код.

📊 Масштаб проблемы

Исследование, проведённое Университетом Техаса в Сан-Антонио, Университетом Оклахомы и Вирджиния Тек, показало:
1⃣ Из 576 000 сгенерированных LLM кодов почти 20% ссылались на несуществующие пакеты
2⃣ В 43% случаев "галлюцинированные" пакеты повторялись во всех 10 запросах — они становятся предсказуемыми
3⃣ Открытые модели (например, CodeLlama) более склонны к таким ошибкам, чем коммерческие

🧩 Реальные последствия

В одном из случаев исследователь безопасности зарегистрировал "пакет-призрак", предложенный LLM. Спустя некоторое время крупная компания начала использовать его в продакшене — не подозревая, что это ловушка. Slopsquatting представляет реальную угрозудля всей цепочки поставок ПО.

🛡️ Есть ли защита?

➖Проверяйте пакеты: не устанавливайте по наитию — изучите, существует ли библиотека и кто её автор
➖Остерегайтесь “нулевых” пакетов: без звёзд, документации и отзывов
➖Используйте SCA-инструменты: анализ зависимостей и сканирование на уязвимости
➖Обучайте команды: особенно тех, кто активно использует LLM в разработке
ИИ — не враг. Но халатное обращение с его "советами" уже приводит к реальным инцидентам.

Stay secure and read SecureTechTalks 📚

#SecureTechTalks #CyberSecurity #AI #LLM #Slopsquatting #PackageHallucination #SoftwareSupplyChain #Malware #DevSecOps
  • ❤ 1
More from @securetechtalks
  1. Oct 6, 2026🧨 Два безопасных Skill могут собрать RCE Новое исследование и новая проблема: каждый навы…
  2. Oct 5, 2026🧨 OWASP Noir: карта API прямо из исходного кода OWASP Noir - это open source SAST инструм…
  3. Oct 2, 2026🧨 AI сокращает путь от найденной уязвимости до реальной атаки Google Threat Intelligence…
  4. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  5. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  6. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →