HalluSquatting: كيف يستغل القراصنة 9 أدوات ذكاء اصطناعي شهيرة لتجميع بوت نات ضخمة
اكتشف باحثون هجوم HalluSquatting الذي يستغل هلوسات 9 أدوات ذكاء اصطناعي شهيرة لتجميع بوت نات ضخمة وتنفيذ هجمات إلكترونية واسعة النطاق.
المقدمة: تهديد جديد في أمن الذكاء الاصطناعي
اكتشف باحثون من جامعة تل أبيب والتخنيون وIntuit هجوماً جديداً يُدعى HalluSquatting — وهو هجوم يستغل هلوسات أدوات الذكاء الاصطناعي.
ما هو HalluSquatting؟
HalluSquatting هو أسلوب هجوم حيث يختار المهاجمون أسماء حزم غير موجودة ويتوقعون أن تولد LLM هذه الأسماء كهلوسة.
تسعة أدوات AI معرضة للخطر
القائمة تشمل Cursor، Gemini CLI، GitHub Copilot وغيرها. جميع هذه الأدوات يمكن تضليلها لإنشاء أوامر ضارة.
معدلات الهلوسة: الإحصائيات
بالنسبة للحزم التي تم إنشاؤها قبل 2019، كان معدل الهلوسة 0.9%. أما للحزم التي تم إنشاؤها في 2025، فالقفزة كانت هائلة إلى 92.4%.
من هجوم إلى بوت نت
يمكن أن تؤدي هذه التقنية إلى إنشاء بوت نت واسع النطاق قادر على تنفيذ هجمات DDoS وبرامج الفدية وتعدين العملات الرقمية.
ماذا يعني هذا لأمن الذكاء الاصطناعي
هذا الاكتشاف يظهر أن الذكاء الاصطناعي لا يمكن الوثوق به أعمى في مهام الأمن السيبراني.