网易首页 > 网易号 > 正文 申请入驻

人工智能产生的虚假代码使用正成为新的供应链风险

0
分享至


随着用于编码的生成式人工智能工具的使用日益增多,且相关模型存在 “臆造” 出不存在的软件包名称的倾向,一种名为 “slopsquatting” 的新型供应链攻击已经出现。

slopsquatting这个术语是由安全研究人员Seth Larson创造的,是对typosquatting的一种解释。typosquatting是一种攻击方法,通过使用与流行库非常相似的名称来欺骗开发人员安装恶意软件包。

与typposquatting不同,slopsquatting不依赖于拼写错误。相反,威胁者可以在PyPI和npm等索引上创建恶意包,这些索引通常由AI模型在编码示例中组成。

2025年3月发表的一篇关于包幻觉的研究论文表明,在大约20%的研究案例(576,000个生成的Python和JavaScript代码样本)中,推荐的包不存在。

像CodeLlama、DeepSeek、WizardCoder和Mistral这样的开源法学管理软件的情况更糟,但像ChatGPT-4这样的商业工具仍然以5%的速度出现新的“仿造款”,这是很值得关注的。


各种LLM的相似率

虽然在研究中记录“臆想”包装名称数量很大,超过20万,其中43%的名称在类似的提示中持续重复,58%的名称在10次运行中至少再次出现一次。研究表明,这些捏造的包装名称中,有38%的名字似乎是受到真实名字的启发,13%是拼写错误的结果,剩下的51%完全是捏造的。

尽管没有迹象表明攻击者已经开始利用这种新型攻击,但有安全研究人员警告说, “臆造” 出不存在的软件包名称是常见的,可重复的,并且在语义上是合理的,创造了一个可预测的攻击面,可以很容易地武器化。

总的来说,58%的“臆想”包装在10次运行中重复了不止一次,这表明大多数“臆想”不仅仅是随机的噪音,而是模型对某些提示的反应的可重复的人工制品。这种可重复性增加了它们对攻击者的价值,使其更容易通过观察少量模型输出来识别可行的相关目标。


供应链风险概述

减轻这种风险的唯一方法是手动验证包名称,并且永远不要假设ai生成的代码片段中提到的包是真实的或安全的。

使用依赖扫描器、锁文件和哈希验证将包锁定到已知的可信版本是提高安全性的有效方法。

研究表明,降低与人工智能的黏性可以减少“臆想”,在生产环境中运行或部署ai生成的代码之前,始终在安全、隔离的环境中对其进行测试也是明智之举。

参考及来源:https://www.bleepingcomputer.com/news/security/ai-hallucinated-code-dependencies-become-new-supply-chain-risk/

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
整治乱象!国务院督促落实好承诺,东风、小米、比亚迪、理想等集体表态

整治乱象!国务院督促落实好承诺,东风、小米、比亚迪、理想等集体表态

政知新媒体
2025-09-15 20:56:04
中美马德里经贸会谈成果公布

中美马德里经贸会谈成果公布

FM93浙江交通之声
2025-09-16 00:21:33
美国否定“台湾属于中国” ,国民党表态:台湾归属中国毫无疑义

美国否定“台湾属于中国” ,国民党表态:台湾归属中国毫无疑义

影孖看世界
2025-09-15 22:39:14
于东来称“希望不要毁了西贝”,罗永浩回应

于东来称“希望不要毁了西贝”,罗永浩回应

观察者网
2025-09-15 14:44:34
“北航又如何?连美国都去不了”,985新生刚开学就后悔:想退学

“北航又如何?连美国都去不了”,985新生刚开学就后悔:想退学

妍妍教育日记
2025-09-13 12:36:10
中美贸易谈判结束,中方用10字谈成果,特朗普预告将与中方通话

中美贸易谈判结束,中方用10字谈成果,特朗普预告将与中方通话

娱乐小可爱蛙
2025-09-16 05:44:53
丈夫退伍的第10年,我强制他退了战友群,原因是这五件事太烦人

丈夫退伍的第10年,我强制他退了战友群,原因是这五件事太烦人

小马达情感故事
2025-08-06 18:35:03
中美首轮会谈结束,美国要的,中国给不了;中国要的,美国不想给

中美首轮会谈结束,美国要的,中国给不了;中国要的,美国不想给

吃货的分享
2025-09-15 13:05:08
直降1000元!iPhone 17系列价格已破发

直降1000元!iPhone 17系列价格已破发

随州派
2025-09-14 16:58:27
妈妈手缝耐克包走红,儿子当年嫌假,如今很珍惜,耐克品牌方回应

妈妈手缝耐克包走红,儿子当年嫌假,如今很珍惜,耐克品牌方回应

小彭聊社会
2025-09-15 00:28:50
女子崩溃:男邻居在楼道内便溺,还在公共区域洗澡!居委会很为难

女子崩溃:男邻居在楼道内便溺,还在公共区域洗澡!居委会很为难

环球网资讯
2025-09-15 10:06:16
安徽男子怀疑自己是释永信私生子,母亲30年前怀孕,两人五官神似

安徽男子怀疑自己是释永信私生子,母亲30年前怀孕,两人五官神似

不八卦掌门人
2025-08-22 14:15:10
纵览热点|江西九江一教资考点多名考生手机等物品被雨泡损坏,当地:考生反映考点组织不力的问题已在调查

纵览热点|江西九江一教资考点多名考生手机等物品被雨泡损坏,当地:考生反映考点组织不力的问题已在调查

纵览新闻
2025-09-15 10:46:03
吓到尖叫!从河南去安徽高速开了6小时,ETC播报扣费3万多!最新回应来了

吓到尖叫!从河南去安徽高速开了6小时,ETC播报扣费3万多!最新回应来了

台州交通广播
2025-09-15 22:54:24
十亿换一命?47岁蔡磊现状曝光,面色红润精神佳,6岁儿子牺牲大

十亿换一命?47岁蔡磊现状曝光,面色红润精神佳,6岁儿子牺牲大

以茶带书
2025-09-11 11:45:09
美军突然登岛,川普改名战争部后首战_誓要夺第51州_中方态度坚决

美军突然登岛,川普改名战争部后首战_誓要夺第51州_中方态度坚决

瓜汁橘长Dr
2025-09-16 06:00:09
中国孩子正在经历肌肉力量危机

中国孩子正在经历肌肉力量危机

果壳
2025-09-11 16:08:37
这个杀手,到底是哪一派的?

这个杀手,到底是哪一派的?

西楼饮月
2025-09-15 23:27:40
朝鲜副国级高官叛逃脱北,曝光金家秘闻:酒池肉林、80万买轩尼诗

朝鲜副国级高官叛逃脱北,曝光金家秘闻:酒池肉林、80万买轩尼诗

猫眼观史
2024-03-25 14:31:14
恶毒奶扇孙女后续:孩子妈曝猛料,孩爸更不简单,一家子全网社死

恶毒奶扇孙女后续:孩子妈曝猛料,孩爸更不简单,一家子全网社死

简读视觉
2025-09-15 20:09:22
2025-09-16 06:59:00
嘶吼RoarTalk incentive-icons
嘶吼RoarTalk
不一样的互联网安全新视界
7979文章数 10537关注度
往期回顾 全部

科技要闻

官方:英伟达违反反垄断法 将施进一步调查

头条要闻

中美就妥善解决TikTok问题达成基本框架共识

头条要闻

中美就妥善解决TikTok问题达成基本框架共识

体育要闻

诺维茨基退役十年后,德国篮球走向巅峰

娱乐要闻

60岁张曼玉定居法国:瘦成皮包骨?

财经要闻

华与华秒怂 罗永浩称已接到对方道歉

汽车要闻

后轮转向和5C 2026款梦想家把想到的都给了

态度原创

房产
本地
艺术
数码
旅游

房产要闻

当海口书包房卷向「未来」,这里的孩子和房价,都在高速超车!

本地新闻

云游中国 | 草原驭秋风 祁连山邂逅黑河源头

艺术要闻

故宫珍藏的墨迹《十七帖》,比拓本更精良,这才是地道的魏晋写法

数码要闻

苹果 macOS 26 Tahoe 正式版推送

旅游要闻

热闻|清明假期将至,热门目的地有哪些?

无障碍浏览 进入关怀版