Slopsquatting:AI对供应链攻击的新贡献
hackerone.com | 事件 | #ai-security | #supply-chain | #open-source | #llm | #vibe-coding | #supply-chain-security | #software-supply-chain | #slopsquatting | #ai-generated-code
摘要
LLM 生成的代码常引用并不存在的包名,攻击者可抢先注册这些「幻觉包」投放恶意软件,即 slopsquatting 攻击。文章结合 Sonatype 数据描述开源供应链现状(去年逾 51.2 万个恶意包、80% 依赖未打补丁),并讨论 vibe coding 带来的新型供应链风险与防范思路。
- 发布时间
- 收录时间
Skip to content