Yamaclarda Squatting Təkamülü

Slopsquatting təkamülü: Süni intellektdən Maraqlılığa Agent RCE-yə

Növbəti dəfə süni intellekt köməkçisi quraşdırmaq üçün bir paket tövsiyə etdikdə, onun həqiqətən mövcud olub-olmadığını yoxlayacaqsınızmı? Əksər tərtibatçılar yoxlamır. Təklif və yoxlama arasındakı bu boşluq, slopsquatting hücumlarının başladığı yerdir və üç ildən az müddətdə təhlükə tədqiqatçının konsepsiya sübutundan muxtar kodlaşdırma agentləri daxilində uzaqdan kod icrasına çevrilib. Bu məqalədə slopsquatting təkamülü və hər bir mərhələnin AppSec və DevSecOps komandaları üçün nə demək olduğu izah olunur.

Burada yenisiniz? İlkin təlimatımızla başlayın Slopsquatting nədir və ondan necə qorunmaq olar, sonra zaman xətti üçün geri qayıdın.

Bir abzasda slopskvotting hücumu

Slopsquatting hücumu Zərərli bir paketi süni intellekt modellərinin proqnozlaşdırıla bilən halüsinasiya etdiyi bir ad altında qeydiyyata alır. Yazı tiplərinin səhv yazılması insan tərəfindən istifadə edildiyi yer tələblər üçün sorğu, slopsquatting modelin özünü istismar edərək heç bir reyestrdə mövcud olmayan ağlabatan bir ad icad edir, sonra təcavüzkar qanuni bir şəxs etməzdən əvvəl həmin adı iddia edir. Termin Python Proqram Təminatı Fondunun Təhlükəsizlik üzrə Rezident Geliştiricisi Seth Larson tərəfindən yaradılıb və Andrew Nesbitt tərəfindən populyarlaşdırılıb. Modeli izləməyə dəyər edən şey onun nə qədər tez yetkinləşməsidir.

Yamaclarda skvottinqin təkamülü

2023: ilk xəbərdarlıq əlaməti

Təhlükəsizlik üzrə tədqiqatçı Bar Lanyado bir neçə LLM-in adlı bir paket tövsiyə etməyə davam etdiyini müşahidə etdi. qucaqlaşmaq-üz-cli, mövcud deyil (əsl alət quraşdırılır pip quraşdırma -U “huggingface_hub[cli]”Riski nümayiş etdirmək üçün o, halüsinasiyalı ad altında boş bir paket yüklədi. Üç ay ərzində heç bir təşviq olmadan 30,000-dən çox dəfə yükləndi və saxta ad hətta böyük bir texnologiya şirkətinin araşdırması ilə əlaqəli bir depo README-də də peyda oldu. Paket zərərsiz idi. Dərs belə deyildi: halüsinasiyalı ad sadəcə kiminsə onu silahlandırması üçün kifayət qədər ardıcıl olmalıdır.

2024: bloq yazısından əsas yayıma qədər

2024-cü ilin mart ayında The Register qəzeti süni intellekt modellərinin proqram təminatı paketlərinin adlarını inamla icad etməsi və tərtibatçıların onları yüklədikləri, bəzilərinin isə potensial olaraq zərərli proqram təminatı ilə zəhərləndiyi barədə məlumat vermişdi. Bu əhatə dairəsi texniki olaraq nəyi aşkarladığına görə deyil, nəyi işarələdiyinə görə əhəmiyyətli idi: qucaqlaşmaq-üz-cli artıq birdəfəlik maraq deyildi, əksinə, bir il sonra əhatə dairəsini təsdiqləyəcək genişmiqyaslı tədqiqatdan əvvəl əsas texnologiya mediasının diqqət çəkə biləcəyi qədər ciddi bir nümunənin ilk əlaməti idi.

2025: ilk ciddi ölçmə

USENIX Təhlükəsizlik 2025-ci il üçün “Sizin üçün bir paketimiz var!” (Spracklen və digərləri) adlı məqalədə 576,000 Python və JavaScript nümunəsi üzərində kommersiya və açıq mənbəli 16 kod generasiya modeli sınaqdan keçirilmişdir. Bu sənəddə slopsquatting lətifədən məlumatlara köçürülmüşdür:

  • Tövsiyə olunan paketlərin 19.7%-i mövcud deyildi.
  • Açıq mənbəli modellər kommersiya modellərinə (5.2%) nisbətən daha çox halüsinasiya (orta hesabla 21.7%) baş verib.
  • Ən pis cinayətkarlar olan CodeLlama 7B və 34B, çıxışlarının üçdə birindən çoxunda halüsinasiyalar görüblər.
  • Bütün modellər üzrə tədqiqatçılar 205,000-dən çox unikal halüsinasiyalı adı qeydə alıblar ki, bu da ekosistemlər arasında davamlı kampaniyaları stimullaşdırmaq üçün kifayət qədər böyükdür.

Tədqiqat həmçinin saxtaların necə əmələ gəldiyini də təsnif etmişdir: 38%-i iki həqiqi paket adını birləşdirən qarışıqlar idi (tam olaraq sonradan yaranan model) reaksiya kod dəyişimi etibarən jscodeshiftreaksiya kodmod), 13%-i real paketlərin tipoloji variantları, 51%-i isə tamamilə uydurulmuş, lakin inandırıcı olan təmiz uydurmalar idi. Bu birinci qrup müdafiə üçün ən vacibdir, çünki iki real alətdən bir-birinə yapışdırılmış adı bir baxışda görmək ən çətindir.

Təcavüzkarlar üçün ən vacib tapıntı: halüsinasiyalar təsadüfi deyil və hər cəhddə dəyişmir. Tədqiqatçılar eyni sualları hər dəfə on dəfə təkrarladıqda, halüsinasiyalı adların 43%-i hər dəfə ortaya çıxdı və 58%-i birdən çox təkrarlandı. Təcavüzkarın təxmin etməsinə ehtiyac yoxdur. Onlar model davranışını müşahidə edir, təkrarlanan adları qeyd edir və əvvəlcə onları qeyd edirlər. Məhz bu təkrarlanma birdəfəlik halüsinasiyanı miqyaslı hücuma çevirir.

2026: təcrid olunmuş paketlərdən muxtar agentlərə

Bu il, slopsquatting-in artıq bir geliştiricinin təklif olunan mətni kopyalayıb yapışdırması ilə məhdudlaşmadığına dair ən açıq dəlilləri ortaya çıxardı. npm yükləyin.

2026-cı ilin yanvar ayında təhlükəsizlik tədqiqatçısı Çarli Eriksen halüsinasiyalı npm paketi tapdı, reaksiya kod dəyişimi, süni intellekt tərəfindən yaradılan agent təlimatları artıq fork vasitəsilə 237 depoya yayılmışdı və agentlər hələ də onu hər gün quraşdırmağa çalışırdılar. Bu, tək bir yerdən qaynaqlanırdı commit heç bir insanın nəzərdən keçirmədiyi süni intellekt tərəfindən yazılmış agent bacarıqları faylları. Eriksen, hücum edən şəxs onu silahlandırmadan əvvəl, müdafiə məqsədilə adı özü qeydiyyatdan keçirdi.

Ayrı-ayrılıqda, həqiqətən zərərli bir paket adlı istifadə olunmamış idxal, qanuni olanın yerinə halüsinasiyalar eslint-plugin-unused-idxal, npm təhlükəsizlik gözləməsi altına qoyduqdan sonra belə quraşdırmaları çəkməyə davam etdi və bu da slopsquatting hücumunun işarələndikdən sonra qurbanları nə qədər müddət tapmağa davam edə biləcəyini göstərdi.

Daha sonra, 2026-cı ilin iyul ayında tədqiqatçılar, halüsinasiyanı təcili inyeksiya ilə əlaqələndirən "HalluSquatting" adlı əlaqəli bir texnikanı təsvir etdilər: istifadəçi adından halüsinasiyalı bir resurs əldə edən süni intellekt kodlaşdırma agenti, hücumçu tərəfindən təmin edilən koda daxil edilə bilər. Bu, agent inkişaf iş axınları daxilində passiv quraşdırma riskindən aktiv uzaqdan kod icra vektoruna qədər slopskvatting təkamülünü genişləndirir.

Niyə "vibe kodlaşdırma" hücum səthini genişləndirdi

Süni intellekt tərəfindən yaradılan kod niş olsaydı, Slopsquatting o qədər də əhəmiyyət kəsb etməzdi. Amma elə deyil. Kod köməkçilərinin, muxtar agentlərin və tərtibatçıların kodu işə salmadan əvvəl daha az nəzərdən keçirdiyi "vibe kodlaşdırma" iş axınlarının artması hücum səthini iki konkret şəkildə dəyişdirdi.

Birincisi, giriş nöqtəsi artıq yalnız geliştirici deyil. Yazı səhvi hücumu bir nəfərin səhv yazmasından asılı idi. İndi səhv modelin içərisindən qaynaqlanır və oxşar suallar verən və eyni halüsinasiyalı tövsiyə alan yüzlərlə geliştiriciyə yayılır.

İkincisi, hücum səthi zəncir boyunca yuxarıya doğru hərəkət etdi. Artıq bir insanın yazdığı kodu izləmək kifayət deyil. Komandalar süni intellekt köməkçisinin təklif etdiyi asılılıqları, qoşulduğu MCP serverlərini və dövrədə insan olmadan paketləri quraşdıran agentləri izləməlidirlər. Ənənəvi AppSec, depoları və insanı nəzərdən keçirmək üçün qurulmuşdur. commits, heç vaxt geliştirici, süni intellekt və qeydiyyatdan keçənlər arasındakı qarşılıqlı əlaqəni müşahidə etmək üçün nəzərdə tutulmamışdı, indi isə slopsquatting məhz burada gizlənir.

Bunun qarşısının alınması üçün nə mənası var

Bunların heç biri generativ süni intellekt (Sİ)-i təbiətcə təhlükəsiz etmir. Bu, ənənəvi alətlərin tutmaq üçün qurulmadığı təchizat zənciri riskini yaradır və artıq hər hansı bir xarici asılılığa tətbiq etdiyimiz doğrulama prinsiplərini tələb edir: standart olaraq etibar etməyin, mənbəni yoxlayın və hər bir geliştiricinin yaddaşına etibar etmək əvəzinə, həmin doğrulamanı avtomatlaşdırın. Tam müdafiə təlimatı təlimatımızdadır. Süni intellekt təchizat zənciri təhlükəsizliyi, lakin qısa versiyası budur ki, əl ilə yoxlama, hələ də zəruri olsa da, halüsinasiyalı adın eyni anda minlərlə tərtibatçıya çata biləcəyi və ya agentin onu heç bir insan yoxlaması olmadan quraşdıra biləcəyi anda miqyaslandırmanı dayandırır.

Agent quraşdırmazdan əvvəl halüsinasiyalı paketləri dayandırın

2026-cı il yoluxma hallarının bir xüsusiyyəti var: təhlükəli hadisə insan iştirakı olmadan baş verir. Bu, tam fərqdir. Xygenie Shield üçün tikilir. Shield geliştiricinin son nöqtəsində quraşdırma zamanı zərərli paketləri bloklayan yüngül bir agentdir. Zərərli Proqramın Erkən Xəbərdarlığı (MEW) hər hansı bir imza mövcud olmazdan əvvəl işləyən hökmlər. Süni intellekt köməkçisi və ya muxtar agent halüsinasiyalı, yeni qeydiyyatdan keçmiş bir paket quraşdırmağa çalışdıqda, Shield Yükləndikcə qiymətləndirir və bloklayır, beləliklə, quraşdırma skripti, insanın izləyib-izləməməsindən asılı olmayaraq, heç vaxt işləmir. Hər blok eyni şəkildə axır Xygenie kodunuz, quruluşunuz və işləmə müddətiniz kimi konsol tapıntıları və Shield mövcud EDR-inizə qarşı deyil, onunla birlikdə işləyir.

Pulsuz başlayın. Xygeni-nin Geliştirici planı 0 avrodur: 10 depo, ayda 200 skan, 5-ə qədər töhfəçi, kredit kartı tələb olunmur. Sign up with GitHub, GitLab və ya Google-a daxil olun və ilk skanınızı 10 dəqiqədən az müddətdə işə salın; Shield Son nöqtə qorunması tezliklə Geliştirici planına daxil olacaq. 

FAQ

Paket meneceri təkbaşına slopskvottinqin qarşısını ala bilərmi?

Tam deyil. npm-in toqquşma aşkarlanması mövcud paketlərə çox oxşar adları bloklayır ki, bu da yazı səhvlərinin qarşısını almağa kömək edir, lakin hallüsinasiyalı ad, heç bir toqquşma aşkarlanmayan yeni bir sətirdir. Hücumçu hallüsinasiyalı paketi geliştirici quraşdırmadan əvvəl qeydiyyata alırsa, quraşdırma səhvsiz başa çatır, çünki paket həqiqətən mövcuddur. Qarşısının alınması üçün yalnız qeydiyyatın öz yoxlamaları deyil, paketin mənşəyinin və davranışının yoxlanılması tələb olunur.

2026-cı il agent işlərini əvvəlki slopskvottinqdən nə fərqləndirir?

Əvvəlki hadisələr təklif olunan quraşdırma əmrini insan tərəfindən kopyalayıb yapışdırmaqdan asılı idi. 2026-cı ildə avtonom agentlər addımı heç bir insan yoxlamadan halüsinasiyalı paketlər quraşdırmış və ya quraşdırmağa cəhd etmiş, HalluSquatting texnikası isə agentin iş axını daxilində uzaqdan kod icrasına nail olmaq üçün halüsinasiyanı tez bir zamanda inyeksiya ilə zəncirləməklə daha da irəli getmişdir.

sca-tools-proqram-kompozisiya-analiz-alətləri
Proqram təminatı risklərinizi prioritetləşdirin, aradan qaldırın və təhlükəsizləşdirin
Pulsuz Hesabınızı əldə edin.
Kredit kartı tələb olunmur.

Proqram təminatınızın hazırlanması və çatdırılmasını təmin edin

Xygeni Məhsul Dəsti ilə