隨著AI編碼助理普及,其核心弱點「AI幻覺」已被駭客鎖定。新型攻擊「HalluSquatting」利用大型語言模型在面對新指令時,會預測並虛構不存在的儲存庫名稱。由於許多開發助理擁有終端機執行權限,攻擊者藉由預先註冊虛假倉庫並植入惡意代碼,進而自動拉取惡意程式並遠端控制受害系統。
這項由特拉維夫大學、以色列理工學院與資安業者Intuit於2026年7月10日發表的研究指出,AI在安裝情境下產生特定虛構名稱的機率高達100%,儲存庫重複率亦達85%。目前該型態攻擊尚無具體損失金額傳出,但已證實Cursor與GitHub Copilot等工具皆受影響。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。