HalluSquatting. ինչպես հաքերներն օգտագործում են 9 հայտնի AI գործիք բոտնետներ ստեղծելու համար
Հետազոտողները հայտնաբերել են HalluSquatting հարձակումը, որն օգտագործում է 9 հայտնի AI գործիքների հալյուցինացիաները բոտնետներ ստեղծելու համար։
Ներածություն. նոր սպառնալիք AI անվտանգության մեջ
Թել Ավիվի համալսարանի, Technion-ի և Intuit-ի հետազոտողները հայտնաբերել են HalluSquatting կոչվող հարձակման նոր մեթոդ, որն օգտագործում է AI գործիքների հալյուցինացիաները։
Ի՞նչ է HalluSquatting-ը
HalluSquatting-ը հարձակման տեխնիկա է, որտեղ հարձակվողներն ընտրում են գոյություն չունեցող փաթեթների անուններ և կանխատեսում, որ LLM-ն կառաջացնի այդ անունները որպես հալյուցինացիա։
Ինը խոցելի AI գործիք
Ցանկը ներառում է Cursor, Gemini CLI, GitHub Copilot և այլն։ Այս բոլոր գործիքները կարող են մոլորվել՝ ստեղծելով չարամիտ հրամաններ։
Հալյուցինացիայի ցուցանիշներ. թվեր
Մինչև 2019 թվականը ստեղծված փաթեթների համար հալյուցինացիայի մակարդակը կազմում էր ընդամենը 0.9%: 2025 թվականի փաթեթների համար այն ցատկեց մինչև 92.4%:
Հալյուցինացիայից մինչև բոտնետ
Այս տեխնիկան թույլ է տալիս ստեղծել լայնածավալ բոտնետ՝ DDoS հարձակումների, ransomware-ի և կրիպտոմայնինգի համար։