Le blianta beaga anuas, bhí teorainn shoiléir ag baint le slándáil feidhmchlár: an stór agus an pipelineSin an áit a raibh na rialuithe suite, an áit a ndeachaigh na scananna i bhfeidhm, agus an áit a chinn na foirne an raibh rud éigin á sheoladh chuig an táirgeadh. Bhí sé ar fad bunaithe ar aon toimhde amháin: roghnaigh forbróir go sainráite cén cód agus cé na spleáchais a chuaigh isteach sa chóras.
Ní sheasann an toimhde sin a thuilleadh. Scríobhann, moltar nó suiteálann gníomhaire AI sciar méadaitheach den chód inniu, agus is minic nach mbíonn aon duine ag féachaint ar ainm an rud atá á tharraingt isteach. Nuair a bhíonn an decisBogann an t-ionsaí, cé go mbogann an méid a théann isteach sa chód, go díreach. Bogann sé go dtí tús an phróisis: an nóiméad a chruthaítear an cód, taobh istigh den chúntóir féin agus sna comhaid a chumraíonn é.
Seo é dromchla ionsaithe na hintleachta saorga: gach samhail, gníomhaire, freastalaí MCP, scil, agus spleáchas molta ag an intleacht shaorga ar féidir leo riosca a thabhairt isteach anois sula ndéanann duine athbhreithniú air riamh. Tá an intleacht shaorga chéanna a bhfuil muinín ag d’fhorbróirí aisti mar chuid de anois. Ní riosca amach anseo é seo. Is athrú é atá tarlaithe cheana féin, agus seo an chuma atá air i gcleachtas.
Tonn ionsaithe, ní eachtra aonarach
Ní cleachtadh saotharlainne é aon cheann de na nithe seo a leanascisnó hipitéiseach. Is eachtraí poiblí, doiciméadaithe iad seo, beagnach gach ceann acu ón mbliain seo caite, agus tagann gach ceann acu beagán níos gaire don ghníomhaire AI féin:
- Lúnasa 2025, s1ungularity: Ghoid ionsaitheoirí comhartha foilsitheoireachta ó Nx, ceann de na córais tógála is mó a úsáidtear, agus bhrúigh siad leaganacha mailíseacha chuig npm, ag baint úsáide as uirlisí AI chun rúin a chuardach ar mheaisíní forbróirí.
- Meán Fómhair 2025, cailc/dífhabhtú: ceann de na comhréitigh is mó ag npm de réir sroichte, 18 pacáiste le níos mó ná dhá bhilliún íoslódáil sheachtainiúil, arna nglacadh trí fhuadach cuntais cothaitheoir aonair.
- Meán Fómhair 2025, Shai-Hulud: ceann de na chéad phéisteanna doiciméadaithe atá in ann iad féin a iomadú trí npm. Bhí a dara tonn, i mí na Samhna, níos ionsaithí agus ceangailte le rúin a nochtadh ar fud níos mó ná 25,000 stór.
- Deireadh Fómhair 2025, allmhairí neamhúsáidte: mar chuid den fheachtas PhantomRaven, áit ar thug siabhránacht AI fíor-malware isteach i npm trí theicníc slopsquatting.
- I mbliana, ClawHub: clárlann scileanna AI nimhithe inar bhogearraí mailíseacha a bhí i gcúig de na seacht scileanna is mó a íoslódáil.
Tá an tionscal ag foirmiú an chonclúid chéanna. Cuireann OWASP Top 10 d’Fheidhmchláir LLM instealladh pras ag uimhir a haon. Díríonn OWASP MCP Top 10 (atá i mbéite faoi láthair) ar na prótacail a úsáideann gníomhairí chun labhairt le huirlisí. Ainmníonn OWASP Agentic Skills Top 10, tionscadal nua céim an Ghorlainne, scileanna mailíseacha mar a phríomhriosca. De ghnáth, bogann OWASP go cúramach; léiríonn oscailt trí fhronta ag an am céanna, ceann acu go práinneach, rud éigin faoi cé chomh tapa agus atá sé seo ag bogadh.
Tagann an triúr le chéile ar an smaoineamh céanna: tá na treoracha, na huirlisí agus na cumraíochtaí timpeall ar mhúnla anois mar chuid den dromchla ionsaithe AI, agus is gnách go mbíonn siad laistigh de do stórlann féin. Rud a ardaíonn an chéad cheist is fiú a chur ar do fhoirne: cé a dhéanann athbhreithniú ar na comhaid rialacha, na scileanna agus na cumraíochtaí MCP atá i do stórlann?
Veicteoir 1: an scil nimhithe
Is comhad treoracha agus cumais é scileanna a mhúineann do ghníomhaire AI conas tasc a dhéanamh. Ní hé an t-aon bhealach chun iompar gníomhaire a mhúnlú (comhaid rialacha, hooks, agus déanann cumraíochtaí MCP an rud céanna), ach roinneann siad go léir airí amháin: taistealaíonn siad taobh istigh den stór, leis an gcód.
Rinneadh athbhreithniú ar 4,000 de na scileanna seo i dtaighde i mbliana:
- Bhí locht slándála amháin ar a laghad ag 36% díobh.
- Bhí 13.4% criticiúil.
- Bhí ualaí mailíseacha ag beagnach 100 acu.
An t-athrú lárnach: ní dhíríonn an t-ionsaitheoir ar do chód a thuilleadh. Díríonn siad ar an ngníomhaire a scríobhann do chód, ag cur treoracha i bhfolach (uaireanta ag baint úsáide as carachtair dofheicthe) a léann an tsamhail agus a dhéileálann léi mar threoracha oibriúcháin. Ceadaíonn athbhreithneoir daonna an... pull request de mheon macánta mar, dar leo, tá an comhad glan. Léirmhíníonn an tsamhail treoracha nach bhfaca an t-athbhreithneoir riamh.
Ní teoiriciúil é seo. Lig CVE-2025-59536 (CVSS 8.7) Claude Code a sheoladh ó stór neamhiontaofa, áit a bhféadfadh cumraíocht mailíseach orduithe a rith sula nglacfadh an t-úsáideoir leis an dialóg muiníne. Lig an dara leochaileacht, CVE-2026-21852, eochair API a eis-scagtha trí chumraíocht rialaithe tionscadail, gan aon rud a cheadú ón úsáideoir.
H2: Veicteoir 2: slopsquatting
Meascán den ainm is ea “slop” (an bruscar a ghineann AI uaireanta) agus an t-ionsaí clasaiceach typosquatting. Braitheann typosquatting ar earráid dhaonna: cláraíonn ionsaitheoir ainm pacáiste atá gar do cheann coitianta agus fanann sé le haghaidh clóscríofa. Tá sé randamach.
Slapquatting ní fhanann sé le botún. Sa staidéar a ndearnadh tagairt dó le linn an tseisiúin seo, Léirigh 19.7% de na tagairtí pacáistí a ghintear ag samhlacha AI pacáistí nach bhfuil ann. Is gnách le samhlacha na hainmneacha céanna a shamhlú arís agus arís eile, mar sin féachann ionsaitheoir ar na hainmneacha a chumann an AI, cláraíonn sé na hainmneacha sin le cód mailíseach, agus fanann sé go dtarraingeoidh an chéad suiteáil eile a mholann an AI isteach i d’fheidhmchlár é.
Níl an scála beag: Aithníodh níos mó ná 450,000 pacáiste mailíseach nua in 2025. Déanann dhá shampla é a shoiléiriú:
- Chuir taighdeoir pacáiste tástála neamhdhíobhálach ar a dtugtar aghaidh-chliseogach chun an pointe a chruthú. Logáil sé níos mó ná 30,000 íoslódáil i dtrí mhí.
- allmhairí neamhúsáidteDeimhníodh gur malware a bhí ann, ón amlíne thuas, agus é beo i gclárlann phoiblí, ag baint úsáide as an teicníc seo go díreach. Ní tástáil a bhí ann.
Ní hé an cheist an féidir leis seo tarlú do d'fhoireann. Is í an cheist cé mhéad pacáiste molta ag AI atá ag dul isteach i do chód inniu gan aon duine ag féachaint orthu.
An freagra: standardag teacht suas
Ritheann dhá fhórsa i gcomhthráth. Cé go luathaíonn na hionsaithe, standardTá na coirp ag imoibriú:
- NIST SP 800-218A leathnaítear an creat forbartha bogearraí slán le cleachtais atá sainiúil do mhúnlaí AI, lena n-áirítear fianaise ar shláine agus ar bhunús.
- In Bealtaine 2026, CISA agus a chomhpháirtithe idirnáisiúnta G7 treoir fhoilsithe maidir le Bille Ábhar Bogearraí le haghaidh AI, ina sainmhínítear cad ba chóir a bheith san fhardal sin: samhlacha, tacair sonraí, comhpháirteanna, soláthraithe, agus spleáchais.
Tá an treo soiléir: an SBOM ag leathnú isteach i AI-BOM. Ní féidir leat a dheimhniú ná a dhearbhú nach féidir leat fardal a dhéanamh de. Agus sa lá atá inniu ann, ní féidir leis an gcuid is mó d’eagraíochtaí:
- 43% ní féidir leo iniúchadh ná fardal a dhéanamh ar na huirlisí AI atá in úsáid acu cheana féin.
- 79% gan aon infheictheacht acu ar na gníomhairí AI agus na córais MCP atá ag rith ina dtimpeallacht féin.
I dtimpeallachtaí rialáilte, tá an fardal seo ag bogadh ó dhea-chleachtas go dtí ionchas conarthach nó oibleagáid chomhlíonta. Ach ní insíonn fardal ach duit cad atá agat. Ní chuireann sé bac ar ionsaí leis féin.
An bhearna: EDR do AppSec
SAST agus SCA Tá uirlisí deartha chun cód agus spleáchais a anailísiú, ní iompar gníomhaire ná a chumraíocht. EDR feiceann sé próisis agus naisc líonra, ach de ghnáth ní bhíonn an comhthéacs slándála feidhmchláir ann chun spleáchas nó cumraíocht gníomhaire a léirmhíniú. Idir an dá chatagóir uirlisí sin tá bearna, cá háit go díreach a bhfuil cód á chruthú anois, agus cá háit go díreach a bhfuil dromchla ionsaithe na hintleachta saorga ina chónaí.
Tá trí phointe dalla sa bhearna sin:
- Sócmhainní AI. Ní thaispeántar samhlacha, gníomhairí, agus freastalaithe MCP ar do SAST's nó SCAradar 's. Ní féidir leat fardal a dhéanamh de rud nach féidir leat a fheiceáil.
- Comhaid chumraíochta. Múnlaíonn scileanna, rialacha, agus cumraíochtaí MCP iompar gníomhairí ach de ghnáth déantar athbhreithniú orthu amhail is dá mba théacs simplí neamhdhíobhálach iad.
- Suiteálacha pacáiste. A is féidir le spleáchas mailíseach rith sula mbíonn a fhios go bhfuil sé mailíseach, ansin rúin agus comharthaí a dhíbirt gan aon duine é a cheadú.
Conas a dhúnann Xygeni é
Cad a dhéanann EDR do chríochphointí, Xiginí Déanann Shield amhlaidh don saolré forbartha le cúnamh AI: cosnaíonn sé an áit a gcruthaítear cód agus tuiscint á fháil aige ar chomhthéacs slándála an fheidhmchláir ag an am céanna.
- Infheictheacht áit a SAST agus SCA ná sroich. Déanann Xygeni comharthaí a thabhairt do chomhaid scileanna agus rialacha mailíseacha, anailís a dhéanamh ar chumraíochtaí MCP, agus córas atá réidh le hiniúchadh a thógáil. AI-BOM, mapáilte chuig na 10 is fearr de chuid OWASP LLM, MCP, agus Scileanna Gníomhaireachta.
- Faisnéis, ní sínithe amháin. Déanann MEW (Rabhadh Luath Malware) anailís ar iompar agus riosca pacáiste chun é a bhlocáil sula mbíonn CVE, comhairle, nó síniú poiblí ann. Gearrann faisnéis líonra cothrom le dáta naisc le bonneagar mailíseach ar a bhfuil aithne air.
- Pointe rialaithe amháin, ón gcód go dtí an críochphointe. Gníomhaire aonair, a imscaradh gan an timpeallacht a ath-ailtireachtú, le ceannasacht sonraí Eorpach agus fianaise chomhlíonta ionsuite.
I taispeántas beo, chuir an forfheidhmiú beartais seo bac ar iarracht ghníomhaire AI pacáiste mailíseach a shuiteáil ar thrí chonair suiteála éagsúla (timpeallacht fhíorúil, bainisteoir pacáiste, agus íoslódáil dhíreach) sular críochnaíodh an suiteáil, agus logáladh iad go léir i bhfíor-am agus is féidir iad a easpórtáil chuig SOC. De ghnáth tógann sé thart ar uair an chloig an chéad tionscadal a chur ar bord; de ghnáth tógann sé seachtain go dhá sheachtain clúdach a leathnú ar fud eagraíochta iomláine, ag brath ar an struchtúr.
Ceisteanna Coitianta
Cad é dromchla ionsaithe na hintleachta saorga i mír amháin?
Is éard atá i ndromchla ionsaithe na hintleachta saorga an tsraith samhlacha, gníomhairí, freastalaithe MCP, scileanna, comhaid rialacha, agus spleáchais mholta ag an hintleacht shaorga trína bhféadfadh riosca dul isteach in feidhmchlár, go minic sula ndéanann duine athbhreithniú air. Síneann sé níos faide ná cód agus spleáchais thraidisiúnta chun na comhaid chumraíochta agus na treoracha a mhúnlaíonn iompar gníomhaire na hintleachta saorga a áireamh.
Conas is féidir liom a rá an bhfuil ainm pacáiste a mhol mo chúntóir AI ina shamhailfhadán nó an bhfuil sé dlisteanach ach nach bhfuil mé eolach air?
Bailíochtú roimh shuiteáil: seiceáil an chlárlann agus déan anailís ar ábhar agus ar intinn iarbhír an phacáiste seachas muinín a bheith agat as an ainm amháin. Uathoibríonn Xygeni an bailíochtú seo i bhfíor-am le linn giniúint cóid, mar sin ceadaítear nó blocáiltear suiteáil sula ritheann sí, cibé acu an pacáiste atá aitheanta agat nó nach ea.
An mbíonn tionchar comhionann ag slopsquatting ar gach samhail AI?
Chlúdaigh an taighde a bhí taobh thiar den fhigiúr 19.7% ilmhúnlaí agus fuarthas amach go raibh an fhadhb scaipthe go forleathan, le héagsúlacht bheag eatarthu. Is patrún é seo ar fud forbartha le cúnamh AI, ní locht atá sonrach do chúntóir amháin.
An féidir linn a sheiceáil siarghabhálach an bhfuil pacáiste siabhránach nó mailíseach suiteáilte againn cheana féin?
Sea. Tugann ardán Xygeni rochtain do chustaiméirí ar bhunachar sonraí cothabháilte de phacáistí mailíseacha a braitheadh, ar féidir iad a chuardach i gcoinne d’fhardal comhpháirteanna atá ann cheana féin, ionas gur féidir leat a dhearbhú le cúpla cad a tharlaíonn an bhfuil aon rud atá suiteáilte cheana féin ina bhagairt aitheanta.
Cá fhad a thógann cur i bhfeidhm d'eagraíocht mheánmhéide a bhfuil foirne iolracha aici?
De ghnáth tógann sé thart ar uair an chloig chun an chéad tionscadal a chur i bhfeidhm. De ghnáth tógann sé seachtain nó dhó chun tionscadal a fhorbairt ar fud eagraíochta iomláine, ag brath ar struchtúr na foirne agus ar na modhanna oibre.
Déan mapáil ar dhromchla ionsaithe d’Intleachta Saorga, saor in aisce
Déan lorg AI d’fheidhmchláir a mhapáil saor in aisce: cruthaigh cuntas agus rith an chéad scanadh i gceann cúpla nóiméadTosaigh le feidhmchlár amháin, féach cén AI atá istigh ann, agus féach cén chuid de do dhromchla ionsaithe AI atá contúirteach.
*Cuirtear cuid de na cumais a luaitear thuas i bhfeidhm trí Xygeni Shield agus an ASPM/Modúil Slándála AI; d’fhéadfadh infhaighteacht a bheith éagsúil de réir an phlean. Féach xygeni.io le haghaidh sonraí reatha an táirge.




