Hopp til hovedinnhold

Onsdag 7. oktober

 Tilbake LLM 1 min 10.41

HalluSquatting gjør koding-agenter til botnett via hallusinerte pakkenavn

onsdag 8. juli · KI-generert · Kilde: AI - Ars Technica

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

HalluSquatting utnytter at LLM-er systematisk hallusinerer det samme feilaktige pakkenavnet. Registrer navnet først, fyll det med skadelig kode, og koding-agenter installerer det selv i stor skala.

For deg som kjører koding-agenter er dette verdt å ta på alvor. Angrepet er «pull-basert»: i motsetning til prompt-injection som må sendes til hvert enkelt offer, sitter fella og venter på at agenter selv navigerer til feil adresse. Det gjør masseinfeksjon mulig for første gang i denne klassen angrep, ifølge forskerne. Mønsteret er forutsigbart: alle seks testede modellene (Gemini 2.5, GPT-5.1 og 5.2, Sonnet 4.5, Opus 4.5) lager «repo-navn/repo-navn»-slugger som behandler pakkenavnet som eier. Praktisk tiltak: ikke la agenten klone eller installere ressurser blindt. Bekreft at repoet eller pakken faktisk finnes på riktig adresse før du kjører noe med skalltilgang, særlig for nye, trending pakker som ikke lå i treningsdataene.

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.