成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

AI幻覺代碼依賴成為新型軟件供應鏈威脅

安全
目前唯一有效的防范方法是人工驗證每個包名,切勿假設AI生成的代碼片段中提到的依賴包真實存在或安全可靠。

隨著生成式AI編程工具的普及,以及AI模型容易"幻覺"出不存在軟件包的特性,一種名為"垃圾包搶注"(slopsquatting)的新型供應鏈攻擊正在浮現。

安全研究員Seth Larson創造了這個術語,它衍生于"拼寫錯誤搶注"(typosquatting)攻擊手法——通過注冊與熱門庫名稱相似的惡意軟件包來誘騙開發者安裝。

幻覺包名的攻擊原理

與拼寫錯誤搶注不同,垃圾包搶注不依賴拼寫錯誤。攻擊者會在PyPI和npm等軟件倉庫中,注冊那些AI模型在代碼示例中經常虛構的包名。

2025年3月發布的研究論文顯示,在分析的57.6萬個Python和JavaScript代碼樣本中,約20%案例推薦的依賴包并不存在。開源大模型如CodeLlama、DeepSeek、WizardCoder和Mistral的情況更嚴重,而ChatGPT-4等商業工具的幻覺率仍達5%。

各大型語言模型的幻覺率來源:arxiv.org

幻覺包名的可預測性

研究發現,雖然記錄的獨特幻覺包名超過20萬個,但其中43%會在相似提示詞下重復出現,58%在十次運行中至少重復一次。這些包名中,38%受真實包名啟發,13%源于拼寫錯誤,51%則完全虛構。

盡管尚未發現攻擊者利用此漏洞的實際案例,但網絡安全公司Socket的研究人員警告稱,這些幻覺包名具有常見性、可重復性和語義合理性,形成了可預測的攻擊面。

"58%的幻覺包會重復出現,說明它們不是隨機噪聲,而是模型對特定提示的可重復反應。"Socket團隊解釋道,"這種可重復性提升了攻擊價值,觀察少量模型輸出就能鎖定有效攻擊目標。"

供應鏈風險概覽來源:arxiv.org

風險緩解措施

目前唯一有效的防范方法是人工驗證每個包名,切勿假設AI生成的代碼片段中提到的依賴包真實存在或安全可靠。其他防護措施包括:

  • 使用依賴掃描工具
  • 鎖定文件(lockfiles)管理
  • 哈希驗證確保使用可信版本

研究還表明,降低AI的"溫度"參數(減少隨機性)能有效減少幻覺。若采用AI輔助編程,這成為重要考量因素。最根本的防護措施是:所有AI生成的代碼都應在隔離的安全環境中測試,再部署到生產環境。

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2025-04-16 08:35:00

2022-01-19 13:32:58

軟件供應鏈安全網絡安全網絡攻擊

2023-02-23 07:52:20

2021-10-14 13:14:12

安全供應鏈漏洞威脅

2024-10-15 15:39:42

2023-11-02 12:13:08

2022-10-19 13:55:55

2024-09-03 16:55:01

2018-05-14 09:35:54

AI 供應鏈管理

2025-04-08 05:00:00

AI人工智能供應鏈

2022-03-10 08:16:14

Kubernetes軟件供應鏈

2022-07-18 17:55:56

軟件供應鏈安全

2025-03-27 00:01:25

2019-09-18 13:50:33

AI 數據人工智能

2016-09-08 19:01:07

Docker內網安全軟件供應鏈

2021-06-18 14:36:39

Google軟件供應鏈安全框架

2022-04-26 10:47:15

智能供應鏈供應鏈

2025-05-27 07:05:00

AI供應鏈管理人工智能

2025-03-19 08:30:00

AICISO網絡安全
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美成人免费在线视频 | 99久久精品国产一区二区三区 | 日日夜精品视频 | 国产一区二区三区四区 | 东方伊人免费在线观看 | 在线观看免费高清av | 中文在线一区二区 | 亚洲一一在线 | 日本三级网址 | 午夜视频大全 | 青青草社区 | 日韩在线精品视频 | 国产高清在线精品一区二区三区 | 国产激情 | 国产精品日韩欧美一区二区三区 | 久久久精选 | 色综合久 | 91视频大全 | 久久久成人免费视频 | 国产黄色大片在线观看 | 亚洲成人一区二区 | 久久久精品一区 | 亚洲视频在线一区 | 欧洲精品久久久久毛片完整版 | 日本精品视频在线 | 欧美电影免费观看 | 久久精品欧美一区二区三区不卡 | 欧美激情国产日韩精品一区18 | 亚洲精品 在线播放 | 日韩国产黄色片 | 欧美一级片在线看 | 玖玖久久 | av在线电影网站 | 欧美专区在线观看 | 亚洲精品在线免费 | 亚洲一区二区视频 | 在线国产一区二区 | 国产精品伦一区二区三级视频 | 久久精品亚洲 | 亚洲欧美国产精品一区二区 | 久久国内精品 |