这篇文章揭示了一种全新类型的供应链攻击——Slopsquatting(垃圾占位攻击)。与传统的 Typosquatting(利用拼写错误)不同,Slopsquatting 专门针对 AI 编程助手的"幻觉"行为:攻击者预判 AI 模型可能虚构的包名或库名,提前注册这些不存在的包并植入恶意代码。当开发者使用 AI 辅助编程时,模型可能"发明"一个看起来合理的依赖包,而攻击者已经预先占位了这个名字。文章详细分析了这种攻击的威胁模型、攻击面和防御策略,指出 AI 辅助编程在提升效率的同时也打开了全新的安全风险维度。
🔑 核心要点
Slopsquatting 利用 AI 幻觉生成的假包名 预注册恶意包,传统拼写检查无法防御
攻击者只需预测 AI 模型可能 虚构的依赖名,成本远低于 Typosquatting
受影响的不仅是个人开发者,CI/CD 管道 也可能自动安装恶意依赖
防御需要 AI 模型训练时加入 包名真实性验证 机制
开发者应验证 AI 建议的每个新依赖是否真实存在于官方注册表
💡 金句
Typosquatting 赌你打错字,Slopsquatting 赌你的 AI 幻觉——后者更隐蔽,因为你自己都不知道"错"在哪。