【AI安全】HalluSquatting:AI編碼助理衍生新型供應鏈攻擊

(圖片來源:資安人文章)

💬短說明

 

以色列特拉維夫大學研究團隊於7月10日發表HalluSquatting攻擊研究,

指出攻擊者可利用AI編碼助理「幻覺」特性,反覆產生相同虛構套件或儲存庫名稱特性,並搶先在GitHub或套件市集註冊相同名稱並植入惡意程式。

當 AI編碼助理再次推薦或自動安裝該惡意套件,便可能將惡意程式帶入使用者自我開發環境,形成新型供應鏈風險。

📌重點摘要

 

1.HalluSquatting 結合 AI 幻覺與間接提示詞注入兩項特性發動攻擊。

2.攻擊者蒐集AI經常產生的虛構套件名稱,提前註冊並植入惡意內容。

3.研究測試涵蓋工具包含 Cursor、Windsurf、GitHub Copilot、Cline、Gemini CLI 等 AI編碼開發工具。

4.發現幻覺名稱具有高度一致性,儲存庫請求情境的重複率達85%,外掛安裝情境更達100%,甚至可跨模型、跨廠商轉移,使攻擊範圍更容易擴散。

🛡️ TSC 德欣寰宇建議

 

1.AI 開發工具於擷取外部資源前,應先驗證套件或儲存庫來源,避免直接信任 AI 產生的名稱,並針對 clone、install、fetch 等高風險操作建立驗證機制。

2.避免讓AI Agent在無人監督下自動執行外部指令或安裝套件,應審慎留意跳過確認機制的自動化模式,如Claude Code的skip-permissions旗標或Gemini CLI的yolo模式。

3.下載套件或存取儲存庫前,應先驗證名稱確實對應真實來源,將AI提供的名稱視為推測而非可信來源。

✅ 結論

 

企業在正式環境中避免讓AI Agent跳過人工確認而自動執行外部指令,並將AI建議的套件或儲存庫來源納入既有軟體供應鏈管控流程審核,避免未經驗證即導入正式環境。

 


 

📖原文出處:https://reurl.cc/NOrDQk

📩 TSC德欣寰宇服務信箱:service@tsc-tech.com

#HalluSquatting #提示詞注入 #供應鏈安全 #AI風險

#TSC #德欣寰宇#資安顧問服務

 

本篇內容同步發布至以下各社群平台,歡迎點擊瀏覽與追蹤

想接收的最新消息與電子報嗎?
請留下您的聯絡資訊,我們將不定期與您分享重要的最新資訊!

返回頂端
×