חזרה →
SiTech Team⏱️ 1 წთ. საკითხავი

HalluSquatting: כיצד האקרים מנצלים 9 כלי AI פופולריים להרכבת בוטנטים עצומים

HalluSquatting: כיצד האקרים מנצלים 9 כלי AI פופולריים להרכבת בוטנטים עצומים

חוקרים גילו את מתקפת HalluSquatting המנצלת הזיות של 9 כלי AI פופולריים להרכבת בוטנטים עצומים.

מבוא: איום חדש באבטחת בינה מלאכותית

חוקרים מאוניברסיטת תל אביב, הטכניון ו-Intuit גילו מתקפה חדשה בשם HalluSquatting המנצלת הזיות (הלוסינציות) של כלי AI.

מהו HalluSquatting?

HalluSquatting היא טכניקת מתקפה שבה התוקפים בוחרים שמות חבילות שאינן קיימות וצופים שה-LLM תייצר שמות אלה כהזיה.

תשעה כלי AI פגיעים

הרשימה כוללת את Cursor, Gemini CLI, GitHub Copilot ועוד. כל הכלים האלה ניתנים להטעיה ליצירת פקודות זדוניות.

שיעורי הזיה: המספרים

עבור חבילות שנוצרו לפני 2019, שיעור ההזיות היה 0.9% בלבד. עבור חבילות מ-2025, שיעור ההזיות זינק ל-92.4%.

מהזיה לבוטנט

טכניקה זו מאפשרת הרכבה של בוטנט רחב היקף המסוגל לבצע מתקפות DDoS, כופרה וכריית מטבעות דיגיטליים.