ስሎፕስኩዊቲንግ፡ አጥቂዎች የአይቲ ቅዠቶችን እንዴት እንደሚያጠቁ

ስሎፕስኩዊቲንግ ምንድን ነው? አጥቂዎች የአዕምሮ ህዋሳት ቅዠቶችን እንዴት እንደሚያጠቁ

በ2023 ባር ላንያዶ የተባለ የደህንነት ተመራማሪ ጸጥ ያለ ሙከራ አካሂዷል። የAI ኮድ አድራጊዎች የፓይዘን ፓኬጅን መምከራቸውን አስተውለዋል። huggingface-cli, ያልነበረ ፓኬጅ። ስለዚህ ፈጠረው፡ ባዶ ቦታ ያዥ፣ ሞዴሎቹ የሚፈጥሩት ትክክለኛ ስም ስር የተሰቀለ። ምንም ተግባር እና ምንም አይነት ጭነት አልጨመረም። ዝም ብሎ ጠበቀ።

በሦስት ወራት ውስጥ፣ ፓኬጁ ከ30,000 ጊዜ በላይ ወርዷል። በቅዠት የተተከለው የመጫኛ ትዕዛዝ እንኳን የአንድ ትልቅ የቴክኖሎጂ ኩባንያ ንብረት ወደሆነ የህዝብ ማከማቻ README ገብቷል። የላንያዶ ፓኬጅ ምንም ጉዳት አልነበረውም። ነገር ግን ሙከራው የሚያስደነግጥ ነገር አሳይቷል፡ አንድ አጥቂ አንድ AI ምን እንደሚፈጥር መተንበይ፣ መጀመሪያ መመዝገብ እና ገንቢዎች እራሳቸውን እንዲጭኑት ማድረግ ይችላል። ያ ቴክኒክ አሁን ስም አለው፣ ተንሸራታች ቁጭ ብሎ መጫወትእና በሶፍትዌር አቅርቦት ሰንሰለት ውስጥ በፍጥነት ከሚያድጉ ስጋቶች አንዱ ነው።

ስቶፕስስኩቲንግ ምንድን ነው?

ስሎፕስኩዊቲንግ ነው የአቅርቦት ሰንሰለት ጥቃት አንድ አጥቂ የAI ኮድ ሰጪዎች በሚያስገርም ሁኔታ በሚያስቡት ስም ተንኮል አዘል የሶፍትዌር ፓኬጅን የሚያስመዘግብበት። አንድ ገንቢ የAI መሳሪያ እርዳታ ሲጠይቅ እና አሳማኝ የሚመስል ነገር ግን የማይኖር ጥገኝነት ሲጭን፣ አጥቂው ያንን ስም በሕዝብ መዝገብ ቤት ውስጥ አስቀድሞ ተጠቅሞበታል፣ ስለዚህ “ጠቃሚ” ጥቆማው ከምንም ይልቅ ተንኮል አዘል ዌር ይጭናል።

ቃሉ የነበረው በኤፕሪል 2025 በሴት ላርሰን የተፈጠረበፓይቶን ሶፍትዌር ፋውንዴሽን ውስጥ የሚገኝ የደህንነት ገንቢ። ጨዋታ ነው የፊደል አጻጻፍወንጀለኞች የታዋቂ ፓኬጆችን የተሳሳተ የፊደል አጻጻፍ የሚያስመዘግቡበት ጥንታዊ ጥቃት (የሚፈለጉ ነገሮች ከሱ ይልቅ ጥያቄዎች) ልዩነቱ የስህተቱ ምንጭ ነው፡ የፊደል አጻጻፍ ስልት የሰውን የፊደል አጻጻፍ ስልት ይጠቀማል፣ slopsquatting ደግሞ የAI “slop”ን ይጠቀማል፡ ትላልቅ የቋንቋ ሞዴሎች የሚያመነጩት በራስ መተማመን፣ አቀላጥፎ እና የተሳሳተ ውጤት።

ለምን ተንሸራታች ቁጭታ በትክክል ይሰራል

የAI ቅዠቶች የዘፈቀደ ጫጫታ ናቸው ብለህ ታስብ ይሆናል፤ በእያንዳንዱ ጊዜ የተለየ የውሸት ስም አለ፤ መሳሪያ ለመምሰል የማይቻል። ጥናቱ ሌላ ይላል፣ ዋናው ነጥብም ያ ነው።

በእኩዮች የተገመገመ ጥናት የቀረበው በ USENIX ሴኪዩሪቲ 2025 (Spracklen et al.) በ576,000 የተፈጠሩ የኮድ ናሙናዎች ላይ 16 ትላልቅ የቋንቋ ሞዴሎችን ሞክሯል። ከተመከሩት ፓኬጆች ውስጥ 19.7% የሚሆኑት እንዳልነበሩ አረጋግጧል፤ በአጠቃላይ 205,474 ልዩ የቅዠት ስሞች። ወሳኝ በሆነ መልኩ፣ እነዚያ ቅዠቶች ሊደገም የሚችል: 43% የሚሆኑት የውሸት ስሞች በተደጋጋሚ ጥያቄዎች ላይ እንደገና ብቅ ብለዋል፣ እና 58% የሚሆኑት በተመሳሳይ ጥያቄ ውስጥ በአስር ሩጫዎች ላይ ተደጋጋሚ ሆነዋል። ክፍት ምንጭ ሞዴሎች 21.7% ጊዜ ውስጥ በቅዠት የተሞሉ ፓኬጆችን አሳይተዋል፤ እንደ GPT-4 ያሉ የንግድ ሞዴሎች እንኳን 5.2% ጊዜ አድርገዋል፡ ከሃያ አንድ።

ተደጋጋሚነት አንድን ነገር ወደ ጥቃት የሚቀይረው ነገር ነው። አጥቂ መገመት አያስፈልገውም። ታዋቂ ጥያቄዎችን ማስኬድ፣ ሞዴሎቹ የትኞቹን የማይገኙ ፓኬጆች እንደሚጠቁሙ መመዝገብ እና እነዚያን ስሞች እንደ ማልዌር መዝግቦ ማስቀመጥ ይችላል። የAI ቴክኖሎጂ ኢላማውን ለእነሱ ያደርጋል።

ተንሸራታች ቁጭ ብሎ የሚሰነዘር ጥቃት እንዴት እንደሚከሰት

የጥቃት ሰንሰለቱ አጭር ነው፣ ይህም አደገኛ የሆነበት ምክንያት አካል ነው፡

  • ተከታተል። አጥቂው የ AI ኮድ አጋሮችን በጋራ የልማት ተግባራት ያዘጋጃል እና እነዚያን መሳሪያዎች የፈለሰፉ ነገር ግን በመዝገቡ ውስጥ የማይገኙ የጥቅሉ ስሞችን ያቀርባል።
  • ይመዝገቡ ፡፡ ከእነዚያ ቅዠት ስሞች በአንዱ ስር ተንኮል አዘል ፓኬጅ ያትማሉ፣ ንጹህ README፣ አሳማኝ ሜታዳታ እና በጭነት ስክሪፕት ውስጥ የተደበቀ የክፍያ ጭነት አለው።
  • ጠብቅ. አንድ ገንቢ (ወይም ራሱን የቻለ የኮድ ወኪል) ተመሳሳይ ጥያቄ ለ AI መሳሪያ ይጠይቃል፣ ተመሳሳይ የሆነ የቅዠት ምክር ይቀበላል፣ እና ያሄዳል ጫን.
  • አከናውን። የፓኬጁ የመጫኛ መንጠቆ ያቃጥላል፣ ምስጢሮችን ያወጣል፣ የተገላቢጦሽ ቅርፊት ይከፍታል ወይም የኋላ በር ይተክላል፣ እና ስምምነቱ ወደ ግንባታዎች እና ምርቶች ይወርዳል።

ራስን የቻሉ የኮድ ወኪሎች ደረጃ 3ን የበለጠ ዕድል ይሰጣሉ። ያለ ሰው ግምገማ ጥገኛዎችን የሚጭን ወኪል አንድ ገንቢ ቆም ብሎ “ስለዚያ ጥቅል ሰምቼ አላውቅም” ብሎ ሊያስብ የሚችልበትን አንድ የፍተሻ ነጥብ ያስወግዳል።

በእርግጥ ምን ያህል መጥፎ ነው?

እየባሰ ይሄዳል፣ እየተሻሻለ አይደለም። የUSENIX ጥናት 16 ሞዴሎችን ሞክሯል እና አሁንም ከአምስት የሚመከሩ ፓኬጆች ውስጥ አንዱ አለመኖሩን አረጋግጧል፣ ስለዚህ ይህ ችግር ለአሮጌ ወይም ለደካማ መሳሪያዎች ብቻ የተወሰነ አይደለም። እና ከስልጠና መረጃ ብቻ የሚሰራ የኮድ ረዳት የጠቆመው የጥቅል ስም ደህንነቱ የተጠበቀ፣ በቅዠት የተገኘ ወይም አስቀድሞ እንደ ማልዌር ምልክት የተደረገበት መሆኑን ለማወቅ ምንም መንገድ የለውም፡ ስለ መዝገቡ ምንም አይነት የእውነተኛ ጊዜ እይታ የለውም። ይህ የላብራቶሪ ፍላጎት አይደለም። ገንቢዎች አሁን በቀን ውስጥ በደርዘን የሚቆጠሩ ጊዜዎች ላይ የሚተማመኑበት ትክክለኛ ባህሪ ነው።

ስሎፕስኩዊቲንግ በአቅርቦት ሰንሰለት ንፅህና ላይ ሰፊ ውድቀትን ያስከትላል። እ.ኤ.አ. በ2025፣ ከፍተኛ መጠን ያላቸው ተንኮል አዘል የጥቅል ዘመቻዎች የአቅርቦት ሰንሰለት ጥቃቶች መሰረታዊ የአሠራር ሞዴል ሆነዋል፣ ምክንያቱም የXygeni አዲስ የAppSec ጥቃት አዝማሚያዎች ለ2026 ሰነዶች፡ አጥቂዎች በድምጽ ያትማሉ፣ ፈጣን ማውረድን ይቀበላሉ፣ እና በዕድል ላይ ይተማመናሉ፣ እና የAI ቅዠቶች ለመመዝገብ የማያቋርጥ ከፍተኛ ለውጥ ያላቸውን ስሞች ይሰጣሉ።

ከተንሸራታች ቁጭት እንዴት መከላከል እንደሚቻል

የማይመችው እውነታ በፊርማ ላይ የተመሰረቱ መሳሪያዎች ይህንን ሊይዙት አይችሉም። ተንሸራታች የሆነ ፓኬጅ አዲስ ነው፤ CVE የለም፣ ፊርማ የለም፣ እና ከመውረዱ በፊት ለሰዓታት ብቻ ሊቆይ ይችላል፣ ይህም በሺዎች የሚቆጠሩ ጭነቶችን ለመሰብሰብ በቂ ነው። ውጤታማ መከላከያ በአራት ልምዶች ላይ የተመሰረተ ነው፡

  • የAI (AI) ሀሳብ የቀረበለትን ፓኬጅ መኖሩን እና ህጋዊ መሆኑን ሳያረጋግጥ በጭራሽ አይጭኑ። ስሙ በትክክል እንደሚመስል ብቻ ሳይሆን ትክክለኛውን የማውረጃ ታሪክ፣ አስተናጋጅ እና ማከማቻ ያረጋግጡ።
  • ተንኮል አዘል ዌርን በፊርማ ሳይሆን በባህሪው ይለዩ። በመጫኛ ጊዜ እርምጃዎች፣ በአውታረ መረብ ጥሪዎች እና በህትመት ጊዜ ፓኬጅን ያስመዝግቡ የመደበቅ ቅጦችስለዚህ ተንኮል አዘል ፓኬጅ ከታወቀ በኋላ ሳይሆን በሚታይበት ጊዜ ምልክት ይደረግበታል።
  • በገንቢዎች እና በመዝገቡ መካከል የጥገኝነት ፋየርዎልን ያስቀምጡ። አጠራጣሪ ወይም አዲስ የሆኑ ፓኬጆች ወደ ግንባታው ከመድረሳቸው በፊት በራስ-ሰር ማግለል፣ በነባሪነት የህዝብ መዝገብን ከማመን ይልቅ።
  • በእርስዎ ውስጥ ምን አይነት AI እየሰራ እንደሆነ ይገምግሙ pipeline. ጥገኝነትን የሚጭኑ የኮዲንግ ረዳቶች እና ራሳቸውን የቻሉ ወኪሎች የጥቃትዎ ገጽ አካል ናቸው። የአይአይ ቁሳቁሶች ቢል (AI-BOM) ያንን እንዲታይ ያደርገዋል።

ስሎፕስኩዊቲንግ (ስሎፕስኩዊቲንግ) የአንድ ትልቅ ለውጥ ምልክት ነው

ስሎፕስኩዊቲንግ ሰፋ ያለ ንድፍ በጣም ግልጽ ምሳሌ ነው፡ AI አሁን ኮድዎን የሚጽፍበት ነገር እና አጥቂዎች በአቅርቦት ሰንሰለትዎ ውስጥ የሚያመለክቱት ነገር ነው። ለብቻው መከላከል ብቻውን በቂ አይደለም፤ ሰፋ ባለ ስትራቴጂ ውስጥ መሆን አለበት። ለሙሉ ስዕል፣ መመሪያችንን ይመልከቱ። የ AI አቅርቦት ሰንሰለት ደህንነትተንኮል አዘል ፓኬጆችን የሚሸፍን፣ የኤምሲፒ አደጋዎችእና በAI የተፈጠረ ኮድ ከነሱ ጋር የሚገናኙ መከላከያዎችን ጨምሮ።

ወደ ግንባታዎ ከመድረሱ በፊት ተንሸራትቶ መቀመጥን ያቁሙ

የተንሸራተተ ፓኬጅን ለማቆም በጣም ውጤታማው ቦታ አንድ ገንቢ የመጫኛ ስክሪፕት ከመጫኑ በፊት ለመጫን ሲሞክር ነው። ዚጌኒ Shield ያደርገዋል. Shield በገንቢው የመጨረሻ ነጥብ ላይ ቀላል ክብደት ያለው ወኪል ሲሆን በመጫኛ ጊዜ ተንኮል አዘል ፓኬጆችን የሚያግድ ሲሆን የማልዌር ቅድመ ማስጠንቀቂያ (MEW) ማንኛውም ፊርማ ከመኖሩ በፊት የሚሰሩ ውሳኔዎች። የ AI ረዳት በቅዠት የተጠመደ ጥገኝነት ሲያቀርብ እና ገንቢው ሲሰራ ጫን, Shield ፓኬጁ እንደመጣ ይገመግማል እና ያግዳል፤ ተንኮል አዘል የድህረ-ጭነት ስክሪፕት በፍፁም አይተገበርም፣ እና የደህንነት ቡድኑ ሙከራውን በሙሉ አውድ ያየዋል።

ምክንያቱም MEW የአንድ ፓኬጅ ባህሪ በታተመበት ቅጽበት (የመጫኛ-ጊዜ እርምጃዎች፣ የአውታረ መረብ ጥሪዎች፣ የመደበቅ ቅጦች) ውጤት ስለሚያስመዘግብ፣ Shield በትክክል አዲስ፣ ፊርማ የሌላቸውን ፓኬጆችን ይይዛል፣ ይህም ከፊርማ ማፈንገጥ፣ የጥገኝነት ግራ መጋባት እና የጥበቃ ስምምነት ጋር አብሮ ይመጣል። እያንዳንዱ ብሎክ እንደ ኮድዎ፣ ግንባታዎ እና የሩጫ ጊዜ ግኝቶችዎ ወደ ተመሳሳይ የXygeni ኮንሶል ይፈስሳል፣ ስለዚህ አዲስ ነገር የለም። dashboard እና አዲስ የሻጭ ግንኙነት የለም፣ እና Shield ከአሁኑ EDRዎ ጋር አብሮ ይሰራል፣ ከእሱ ጋር አይቃረንም።

በነፃ ይጀምሩ። የXygeni የገንቢ ዕቅድ €0 ነው፡ 10 ማከማቻዎች፣ በወር 200 ቅኝቶች፣ እስከ 5 አስተዋጽዖ አበርካቾች፣ የክሬዲት ካርድ የለም። Sign up with GitHub, GitLab ወይም Google ን በመጠቀም የመጀመሪያውን ቅኝትዎን በ10 ደቂቃ ውስጥ ያሂዱ፤ Shield የመጨረሻ ነጥብ ጥበቃ በቅርቡ ወደ ገንቢው ዕቅድ እየመጣ ነው። 

በየጥ

ዝግ ብሎ ቁጭ ማለት እውነተኛ ስጋት ነው ወይስ ቲዎሪቲካል ብቻ?

እውነት ነው። በ2023 በተመራማሪው ባር ላንያዶ የተጻፈው የፅንሰ-ሀሳብ ማረጋገጫ በቅዠት ስም ስር የቦታ መያዣ ጥቅል አየ (huggingface-cli) በሶስት ወራት ውስጥ ከ30,000 ጊዜ በላይ ወርዷል። የUSENIX Security 2025 ጥናት እንዳመለከተው 19.7% የሚሆኑት በAI የሚመከሩ ፓኬጆች የሉም፣ እና ከእነዚህ ቅዠት ስሞች ውስጥ 43% የሚሆኑት በተለያዩ ጥያቄዎች ይደገማሉ፣ ይህም ማለት አጥቂዎች ሊተነብዩ እና ሊመዘግቡ ይችላሉ ማለት ነው።

በዝግታ ስኳት እና በፊደል አጻጻፍ ስኳት መካከል ያለው ልዩነት ምንድን ነው?

የታይፖስኩዊቲንግ የታዋቂ ፓኬጆችን የተሳሳተ የፊደል አጻጻፍ በመመዝገብ የሰዎችን የፊደል አጻጻፍ ይጠቀማል (የሚፈለጉ ነገሮችጥያቄዎች) ስሎፕስኩዊቲንግ ትላልቅ የቋንቋ ሞዴሎች የሚፈጥሯቸውን በራስ መተማመን የሌላቸውን ግን የተሳሳቱ የጥቅል ስሞችን በመመዝገብ የAI ቅዠቶችን ይጠቀማል። ሁለቱም አንድ ገንቢ ተንኮል አዘል ፓኬጅ እንዲጭን ለማታለል ያለሙ ናቸው፣ ነገር ግን መሳሪያ የሚያወጡት ስህተት የተለየ ነው።

የ AI ኮድ አድራጊዎችን ጥገኝነት እንደሚጠቁሙ ማመን እችላለሁን?

ያለ ማረጋገጫ አይደለም። ታዋቂ የንግድ ሞዴሎች እንኳን 5% ጊዜ ውስጥ የማይገኙ ፓኬጆችን ያስመስላሉ፣ እና አዲስ ትንታኔ እንደሚያሳየው ከአሁኑ ሞዴል የተገኙ ወደ 28% የሚጠጉ የጥገኝነት-ማሻሻያ ጥቆማዎች በቅዠት ውስጥ እንደገቡ ነው። ሁልጊዜ የተጠቆመው ፓኬጅ በትክክል መኖሩን እና ከመጫንዎ በፊት ህጋዊ መሆኑን ያረጋግጡ።

የኮድቤዝዬን ከተንሸራታች ቁጭት እንዴት መጠበቅ እችላለሁ?

ከመጫንዎ በፊት በAI የተጠቆሙ ፓኬጆችን ያረጋግጡ፣ ፊርማ ከመጠበቅ ይልቅ በህትመት ጊዜ በባህሪያቸው ማልዌርን ያግኙ፣ በገንቢዎች እና በሕዝብ መዝገቦች መካከል የጥገኝነት ፋየርዎል ያስቀምጡ፣ እና በእርስዎ ውስጥ የሚሰሩ የAI መሳሪያዎችን እና ወኪሎችን የAI-BOM ክምችት ይያዙ። pipeline.

sca-tools-software-composition-analyse-tools
የሶፍትዌር አደጋዎችዎን ቅድሚያ ይስጡ፣ ያስተካክሉ እና ይጠብቁ
ነፃ መለያ ያግኙ።
ምንም ዱቤ ካርድ አያስፈልግም።

የሶፍትዌር ልማትዎን እና አቅርቦትዎን ደህንነት ይጠብቁ

ከ Xygeni Product Suite ጋር