馬克雷達MARK RADAR
關於
EN
登入
事件檔案 AI 提示注入攻擊

新型LLM攻擊可誘使AI開發助理執行惡意程式

1 篇報導 · 首次偵測 2026-07-10 · 最後活動 2026-07-10

隨著生成式人工智慧技術普及,AI 程式開發助理已成為工程師提升效率的重要工具,然而這也帶來了新型態的資安漏洞。傳統的提示詞注入攻擊通常需要攻擊者與受害者進行直接互動,但最新發現的漏洞卻能透過 LLM 自身產生的錯誤幻覺,在無須直接接觸的情況下,在軟體供應鏈中大規模植入惡意程式,這使得開發環境面臨前所未有的被動感染風險。

特拉維夫大學、以色列理工學院與 Intuit 研究團隊於 2026 年 7 月揭露名為 HalluSquatting 的新型攻擊。研究指出,在儲存庫複製情境下 AI 的幻覺率達 85%,在技能安裝中更高達 100%。攻擊者可藉此搶先註冊虛構資源,使 GitHub Copilot 或 Cursor 執行自動安裝時觸發惡意指令。

全部報導

1 篇原始報導

馬克翻舊帳

這個事件的歷史脈絡

這個訊號沒有歷史回聲

馬克雷達|MARK RADAR

習慣在 Google 搜新聞的話,可以把馬克雷達設為偏好來源,搜尋結果會更常出現本站的整理。在 Google 設為偏好來源 →

全站時間均為台北時間(GMT+8)