【AI安全】HalluSquatting:AI編碼助理衍生新型供應鏈攻擊AI 政策與治理, 資安訊息 / 作者: YRLin / 2026 年 8 月 4 日 (圖片來源:資安人文章) 💬短說明 以色列特拉維夫大學研究團隊於7月10日發表HalluSquatting攻擊研究,指出攻擊者可利用AI編碼助理「幻覺」特性,反覆產生相同虛構套件或儲存庫名稱特性,並搶先在GitHub或套件市集註冊相同名稱並植入惡意程式。當 AI編碼助理再次推薦或自動安裝該惡意套件,便可能將惡意程式帶入使用者自我開發環境,形成新型供應鏈風險。 📌重點摘要 1.HalluSquatting 結合 AI 幻覺與間接提示詞注入兩項特性發動攻擊。2.攻擊者蒐集AI經常產生的虛構套件名稱,提前註冊並植入惡意內容。3.研究測試涵蓋工具包含 Cursor、Windsurf、GitHub Copilot、Cline、Gemini CLI 等 AI編碼開發工具。4.發現幻覺名稱具有高度一致性,儲存庫請求情境的重複率達85%,外掛安裝情境更達100%,甚至可跨模型、跨廠商轉移,使攻擊範圍更容易擴散。 🛡️ TSC 德欣寰宇建議 1.AI 開發工具於擷取外部資源前,應先驗證套件或儲存庫來源,避免直接信任 AI 產生的名稱,並針對 clone、install、fetch 等高風險操作建立驗證機制。2.避免讓AI Agent在無人監督下自動執行外部指令或安裝套件,應審慎留意跳過確認機制的自動化模式,如Claude Code的skip-permissions旗標或Gemini CLI的yolo模式。3.下載套件或存取儲存庫前,應先驗證名稱確實對應真實來源,將AI提供的名稱視為推測而非可信來源。 ✅ 結論 企業在正式環境中避免讓AI Agent跳過人工確認而自動執行外部指令,並將AI建議的套件或儲存庫來源納入既有軟體供應鏈管控流程審核,避免未經驗證即導入正式環境。 📖原文出處:https://reurl.cc/NOrDQk📩 TSC德欣寰宇服務信箱:service@tsc-tech.com#HalluSquatting #提示詞注入 #供應鏈安全 #AI風險#TSC #德欣寰宇#資安顧問服務 本篇內容同步發布至以下各社群平台,歡迎點擊瀏覽與追蹤 Facebook Instagram Linkedin Threads 想接收的最新消息與電子報嗎?請留下您的聯絡資訊,我們將不定期與您分享重要的最新資訊! 姓名 電子郵件信箱 隱私權聲明