非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

Slopsquatting:AI对供应链攻击的新贡献

摘要

LLM 生成的代码常引用并不存在的包名,攻击者可抢先注册这些「幻觉包」投放恶意软件,即 slopsquatting 攻击。文章结合 Sonatype 数据描述开源供应链现状(去年逾 51.2 万个恶意包、80% 依赖未打补丁),并讨论 vibe coding 带来的新型供应链风险与防范思路。
发布时间
收录时间

原文 ↗

相关内容

返回