隨著生成式人工智慧技術普及,AI 程式開發助理已成為工程師提升效率的重要工具,然而這也帶來了新型態的資安漏洞。傳統的提示詞注入攻擊通常需要攻擊者與受害者進行直接互動,但最新發現的漏洞卻能透過 LLM 自身產生的錯誤幻覺,在無須直接接觸的情況下,在軟體供應鏈中大規模植入惡意程式,這使得開發環境面臨前所未有的被動感染風險。
特拉維夫大學、以色列理工學院與 Intuit 研究團隊於 2026 年 7 月揭露名為 HalluSquatting 的新型攻擊。研究指出,在儲存庫複製情境下 AI 的幻覺率達 85%,在技能安裝中更高達 100%。攻擊者可藉此搶先註冊虛構資源,使 GitHub Copilot 或 Cursor 執行自動安裝時觸發惡意指令。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。