← უკან დაბრუნება
SiTech Team⏱️ 2 წთ. საკითხავი

HalluSquatting: როგორ იყენებენ ჰაკერები 9 პოპულარულ AI ინსტრუმენტს ბოტნეტების შესაქმნელად

HalluSquatting: როგორ იყენებენ ჰაკერები 9 პოპულარულ AI ინსტრუმენტს ბოტნეტების შესაქმნელად

მკვლევარებმა აღმოაჩინეს HalluSquatting — ახალი შეტევა, რომელიც AI ინსტრუმენტების ჰალუცინაციებს იყენებს ბოტნეტების ასაწყობად, DDoS თავდასხმებისა და გამოსასყიდი პროგრამების მასშტაბური კამპანიების ჩასატარებლად.

შესავალი: ახალი საფრთხე AI უსაფრთხოებაში

AI უსაფრთხოების მოკლე ისტორიაში, prompt injection სწრაფად გახდა დომინანტი საფრთხე. მაგრამ თელ-ავივის უნივერსიტეტის, Technion-ისა და Intuit-ის მკვლევარებმა აღმოაჩინეს თავდასხმის ახალი ვექტორი, რომელიც LLM-ების ჰალუცინაციას იარაღად აქცევს: HalluSquatting.

ეს შეტევა იყენებს დიდი ენობრივი მოდელების კარგად ცნობილ შეზღუდვას: ისინი ჰალუცინირებენ. რა მოხდება, თუ ვინმე ამ ჰალუცინაციებს ბოტნეტების ასაწყობად გამოიყენებს?

რა არის HalluSquatting?

HalluSquatting არის შეტევის ტექნიკა, სადაც თავდამსხმელები ირჩევენ არარსებული პაკეტების სახელებს და პროგნოზირებენ, რომ LLM სწორედ ამ სახელებს წარმოქმნის ჰალუცინაციის სახით. შემდეგ თავდამსხმელი აქვეყნებს მავნე კოდს ამ პროგნოზირებული სახელებით. როდესაც AI ასისტენტი გვირჩევს ჰალუცინირებულ პაკეტს, მომხმარებელი დააყენებს მას — და თავდამსხმელის კოდი გაეშვება მათ მანქანაზე.

ეს არ არის თეორიული შეტევა. მკვლევარებმა ის 9 პოპულარულ AI ინსტრუმენტსა და 6 მთავარ LLM-ზე გამოსცადეს.

ცხრა დაუცველი AI ინსტრუმენტი

სიაში შედის: Cursor, Cursor CLI, Gemini CLI, Windsurf, GitHub Copilot, Cline, OpenClaw, ZeroClaw და NanoClaw. ყველა ეს ინსტრუმენტი შეიძლება მოტყუებულ იქნეს მავნე პაკეტების დასაყენებლად.

ჰალუცინაციის მაჩვენებლები: ციფრები

მკვლევარებმა გამოსცადეს ჰალუცინაციის მაჩვენებელი სხვადასხვა დროის პერიოდის პაკეტებისთვის. 2019 წლამდე შექმნილი პაკეტებისთვის ჰალუცინაციის მაჩვენებელი მხოლოდ 0.9% იყო. 2025 წელს შექმნილი პაკეტებისთვის ჰალუცინაციის მაჩვენებელი 92.4%-მდე გაიზარდა.

ჰალუცინაციიდან ბოტნეტამდე

მკვლევარებმა აჩვენეს, რომ ეს ტექნიკა მასშტაბირებადია — იგი საშუალებას იძლევა შეიქმნას უზარმაზარი ბოტნეტი, რომელსაც შეუძლია DDoS შეტევები, კრიპტომაინინგი და გამოსასყიდი პროგრამების (ransomware) გავრცელება.

რას ნიშნავს ეს AI უსაფრთხოებისთვის

ეს აღმოჩენა მნიშვნელოვან გავლენას ახდენს იმაზე, თუ როგორ ვფიქრობთ AI უსაფრთხოებაზე. ის აჩვენებს, რომ AI ინსტრუმენტებს ბრმად ვერ ენდობით, განსაკუთრებით უსაფრთხოების მგრძნობიარე ამოცანებში. მკვლევარები გვირჩევენ დამოწმებული პაკეტების რეესტრების გამოყენებას და დამატებითი ვალიდაციის ფენების დამატებას.