នៅឆ្នាំ 2023 អ្នកស្រាវជ្រាវសន្តិសុខម្នាក់ឈ្មោះ Bar Lanyado បានធ្វើការពិសោធន៍ស្ងាត់ៗមួយ។ គាត់បានកត់សម្គាល់ឃើញថា ជំនួយការសរសេរកូដ AI បន្តណែនាំកញ្ចប់ Python ដែលមានឈ្មោះថា អោបមុខ-cliជាកញ្ចប់មួយដែលមិនមាន។ ដូច្នេះគាត់បានបង្កើតវា៖ ជាកន្លែងដាក់ទទេមួយ ដែលបានផ្ទុកឡើងក្រោមឈ្មោះពិតប្រាកដដែលម៉ូដែលកំពុងបង្កើត។ គាត់មិនបានបន្ថែមមុខងារ និងគ្មានបន្ទុកទិន្នន័យទេ។ គាត់គ្រាន់តែរង់ចាំ។
ក្នុងរយៈពេលបីខែ កញ្ចប់នេះត្រូវបានទាញយកជាង 30,000 ដង។ ពាក្យបញ្ជាដំឡើងដែលមានការបំភាន់ភ្នែកថែមទាំងបានរកឃើញផ្លូវរបស់វាចូលទៅក្នុងឃ្លាំងផ្ទុក README សាធារណៈដែលជាកម្មសិទ្ធិរបស់ក្រុមហ៊ុនបច្ចេកវិទ្យាធំមួយ។ កញ្ចប់របស់ Lanyado គ្មានគ្រោះថ្នាក់អ្វីទេ។ ប៉ុន្តែការពិសោធន៍បានបង្ហាញឱ្យឃើញពីអ្វីដែលមិនច្បាស់លាស់៖ អ្នកវាយប្រហារអាចទស្សន៍ទាយអ្វីដែល AI នឹងបង្កើត ចុះឈ្មោះវាជាមុនសិន ហើយអនុញ្ញាតឱ្យអ្នកអភិវឌ្ឍន៍ដំឡើងវាដោយខ្លួនឯង។ បច្ចេកទេសនោះឥឡូវនេះមានឈ្មោះថា ការអង្គុយលើឥដ្ឋហើយវាគឺជាការគំរាមកំហែងមួយក្នុងចំណោមការគំរាមកំហែងដែលមានការរីកចម្រើនលឿនបំផុតនៅក្នុងខ្សែសង្វាក់ផ្គត់ផ្គង់កម្មវិធី។
តើការអង្គុយលើឥដ្ឋជាអ្វី?
ការអង្គុយលើឥដ្ឋ (Slopsquatting) គឺ ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ ដែលក្នុងនោះ អ្នកវាយប្រហារចុះឈ្មោះកញ្ចប់កម្មវិធីព្យាបាទក្រោមឈ្មោះដែលជំនួយការសរសេរកូដ AI អាចទស្សន៍ទាយបានថាវាធ្វើឱ្យមនុស្សយល់ច្រឡំ។ នៅពេលដែលអ្នកអភិវឌ្ឍន៍ស្នើសុំជំនួយពីឧបករណ៍ AI ហើយវាណែនាំឱ្យដំឡើងការពឹងផ្អែកដែលស្តាប់ទៅគួរឱ្យជឿជាក់ ប៉ុន្តែមិនមាន អ្នកវាយប្រហារបានអះអាងឈ្មោះនោះរួចហើយនៅក្នុងបញ្ជីឈ្មោះសាធារណៈ ដូច្នេះការណែនាំ "មានប្រយោជន៍" ដំឡើងមេរោគជំនួសឱ្យការដំឡើងគ្មានអ្វីទាំងអស់។
ពាក្យគឺ បង្កើតឡើងនៅខែមេសា ឆ្នាំ២០២៥ ដោយ Seth Larsonជាអ្នកអភិវឌ្ឍន៍សន្តិសុខប្រចាំការនៅមូលនិធិ Python Software Foundation។ វាជាការសម្តែងមួយលើ ការវាយអក្សរការវាយប្រហារចាស់ជាងនេះ ដែលឧក្រិដ្ឋជនចុះឈ្មោះកំហុសអក្ខរាវិរុទ្ធនៃកញ្ចប់ពេញនិយម (តម្រូវការ ជំនួសអោយ សំណើ)។ ភាពខុសគ្នាគឺជាប្រភពនៃកំហុស៖ typosquatting កេងចំណេញពីកំហុសវាយអក្សររបស់មនុស្ស ខណៈពេលដែល slopsquatting កេងចំណេញពី “slop” របស់ AI៖ លទ្ធផលដែលមានទំនុកចិត្ត ស្ទាត់ជំនាញ និងខុសដែលគំរូភាសាធំៗផលិត។
ហេតុអ្វីបានជា slopsquatting ពិតជាដំណើរការ
អ្នកប្រហែលជាសន្មតថាការយល់ច្រឡំដោយបញ្ញាសិប្បនិម្មិត (AI) គឺជាសំឡេងរំខានចៃដន្យ៖ ឈ្មោះក្លែងក្លាយផ្សេងៗគ្នារាល់ពេល មិនអាចប្រើជាអាវុធបានទេ។ ការស្រាវជ្រាវនិយាយផ្ទុយពីនេះ ហើយនោះជាចំណុចទាំងមូល។
ការសិក្សាដែលបានពិនិត្យដោយមិត្តភ័ក្តិដែលបានបង្ហាញនៅ USENIX Security 2025 (Spracklen et al ។ ) បានសាកល្បងគំរូភាសាធំៗចំនួន 16 លើគំរូកូដដែលបានបង្កើតចំនួន 576,000។ វាបានរកឃើញថា 19.7% នៃកញ្ចប់ដែលបានណែនាំមិនមានទេ៖ ឈ្មោះ hallucinated តែមួយគត់ចំនួន 205,474 សរុប។ អ្វីដែលសំខាន់នោះគឺ hallucinated ទាំងនោះគឺ អាចធ្វើម្តងទៀតបាន។៖ ៤៣% នៃឈ្មោះក្លែងក្លាយបានលេចឡើងម្តងទៀតតាមរយៈការសួរដដែលៗ និង ៥៨% បានកើតឡើងម្តងទៀតនៅក្នុងការរត់ដប់ដងនៃសំណួរដូចគ្នា។ ម៉ូដែលប្រភពបើកចំហបានធ្វើឱ្យកញ្ចប់មានការយល់ច្រឡំ ២១,៧% នៃពេលវេលា; សូម្បីតែម៉ូដែលពាណិជ្ជកម្មដូចជា GPT-4 ក៏បានធ្វើដូច្នេះដែរ ៥,២% នៃពេលវេលា៖ មួយក្នុងចំណោមម្ភៃ។
សមត្ថភាពធ្វើម្តងទៀតបានគឺជាអ្វីដែលប្រែក្លាយភាពចម្លែកមួយទៅជាការវាយប្រហារ។ អ្នកវាយប្រហារមិនចាំបាច់ទាយទេ។ ពួកគេអាចដំណើរការការជំរុញដ៏ពេញនិយម កត់ត្រាកញ្ចប់ណាដែលមិនមានដែលម៉ូដែលបន្តណែនាំ និងចុះឈ្មោះឈ្មោះទាំងនោះជាមេរោគ។ បញ្ញាសិប្បនិម្មិត (AI) ធ្វើការកំណត់គោលដៅសម្រាប់ពួកគេ។
របៀបដែលការវាយប្រហាររបស់ slopsquatting លាតត្រដាង
ខ្សែសង្វាក់វាយប្រហារខ្លី ដែលជាផ្នែកមួយនៃមូលហេតុដែលវាមានគ្រោះថ្នាក់៖
- សង្កេត។ អ្នកវាយប្រហារស្នើសុំជំនួយការសរសេរកូដ AI ជាមួយនឹងភារកិច្ចអភិវឌ្ឍន៍ទូទៅ ហើយកត់ត្រាឈ្មោះកញ្ចប់ដែលឧបករណ៍ទាំងនោះបង្កើត ប៉ុន្តែមិនមាននៅក្នុងបញ្ជីឈ្មោះ។
- ចុះឈ្មោះ។ ពួកគេបោះពុម្ពផ្សាយកញ្ចប់ព្យាបាទក្រោមឈ្មោះមួយក្នុងចំណោមឈ្មោះក្លែងក្លាយទាំងនោះ ជាមួយនឹង README ស្អាត ទិន្នន័យមេតាដែលអាចទុកចិត្តបាន និង payload ដែលលាក់នៅក្នុងស្គ្រីបដំឡើង។
- រង់ចាំ។ អ្នកអភិវឌ្ឍន៍ (ឬភ្នាក់ងារសរសេរកូដស្វ័យប្រវត្តិ) សួរឧបករណ៍ AI នូវសំណួរស្រដៀងគ្នា ទទួលបានអនុសាសន៍ដូចគ្នា ហើយដំណើរការ ដំឡើង.
- ប្រតិបត្តិ។ ទំពក់ដំឡើងរបស់កញ្ចប់នេះឆេះ បញ្ចេញអាថ៌កំបាំង បើកសំបកបញ្ច្រាស ឬដាំទ្វារក្រោយ ហើយការសម្របសម្រួលនឹងហូរចុះទៅក្នុងការសាងសង់ និងផលិតកម្ម។
ភ្នាក់ងារសរសេរកូដស្វ័យប្រវត្តិធ្វើឱ្យជំហានទី 3 កាន់តែមានលទ្ធភាព។ ភ្នាក់ងារដែលដំឡើង dependencies ដោយគ្មានការពិនិត្យឡើងវិញពីមនុស្សនឹងលុបចំណុចត្រួតពិនិត្យមួយដែលអ្នកអភិវឌ្ឍន៍អាចផ្អាក ហើយគិតថា "ខ្ញុំមិនដែលឮអំពីកញ្ចប់នោះទេ"។
តើពិតជាអាក្រក់ប៉ុណ្ណា?
កាន់តែអាក្រក់ទៅៗ មិនមែនប្រសើរឡើងទេ។ ការសិក្សារបស់ USENIX បានសាកល្បងម៉ូដែលចំនួន 16 ហើយនៅតែបានរកឃើញថាកញ្ចប់ដែលបានណែនាំជិតមួយក្នុងចំណោមប្រាំមិនមានទេ ដូច្នេះនេះមិនមែនជាបញ្ហាដែលកំណត់ចំពោះឧបករណ៍ចាស់ៗ ឬខ្សោយជាងនោះទេ។ ហើយជំនួយការសរសេរកូដដែលធ្វើការពីទិន្នន័យបណ្តុះបណ្តាលតែម្នាក់ឯងមិនមានវិធីដើម្បីដឹងថាតើឈ្មោះកញ្ចប់ដែលវាទើបតែណែនាំមានសុវត្ថិភាព វង្វេងស្មារតី ឬត្រូវបានដាក់ទង់ថាជាមេរោគរួចហើយឬអត់ទេ៖ វាមិនមានទិដ្ឋភាពជាក់ស្តែងនៃបញ្ជីឈ្មោះទេ។ នោះមិនមែនជាការចង់ដឹងចង់ឃើញពីមន្ទីរពិសោធន៍ទេ។ វាគឺជាឥរិយាបថពិតប្រាកដដែលអ្នកអភិវឌ្ឍន៍ពឹងផ្អែកលើឥឡូវនេះរាប់សិបដងក្នុងមួយថ្ងៃ។
ការវាយប្រហារ Slopsquatting ក៏មានទំហំធំជាមួយនឹងការដួលរលំកាន់តែទូលំទូលាយនៃអនាម័យខ្សែសង្វាក់ផ្គត់ផ្គង់។ នៅឆ្នាំ 2025 យុទ្ធនាការកញ្ចប់ព្យាបាទដែលមានបរិមាណខ្ពស់បានក្លាយជាគំរូប្រតិបត្តិការមូលដ្ឋានសម្រាប់ការវាយប្រហារខ្សែសង្វាក់ផ្គត់ផ្គង់ ដូចដែលនិន្នាការវាយប្រហារ AppSec ថ្មីរបស់ Xygeni សម្រាប់ឆ្នាំ 2026 បានចងក្រងឯកសារថា៖ អ្នកវាយប្រហារបោះពុម្ពផ្សាយក្នុងបរិមាណច្រើន ទទួលយកការដកចេញយ៉ាងលឿន និងពឹងផ្អែកលើប្រូបាប៊ីលីតេ ហើយការយល់ច្រឡំដោយ AI ផ្តល់ឱ្យពួកគេនូវការផ្គត់ផ្គង់ឈ្មោះដែលមានការបម្លែងខ្ពស់ជាប្រចាំដើម្បីចុះឈ្មោះ។
វិធីការពារប្រឆាំងនឹងការអង្គុយលើឥដ្ឋ
ការពិតដ៏មិនស្រួលមួយគឺថា ឧបករណ៍ដែលមានមូលដ្ឋានលើហត្ថលេខាមិនអាចចាប់បានរឿងនេះទេ។ កញ្ចប់ដែលមានលក្ខណៈស្មុគស្មាញគឺថ្មីស្រឡាង។ គ្មាន CVE គ្មានហត្ថលេខា ហើយវាអាចដំណើរការបានត្រឹមតែប៉ុន្មានម៉ោងមុនពេលដកចេញ ដែលយូរគ្រប់គ្រាន់ដើម្បីប្រមូលការដំឡើងរាប់ពាន់ដង។ ការការពារប្រកបដោយប្រសិទ្ធភាពអាស្រ័យលើការអនុវត្តចំនួនបួន៖
- កុំដំឡើងកញ្ចប់ដែល AI ណែនាំដោយមិនផ្ទៀងផ្ទាត់ថាវាមាន និងស្របច្បាប់។ សូមពិនិត្យមើលប្រវត្តិទាញយកពិតប្រាកដ អ្នកថែទាំ និងឃ្លាំង មិនមែនគ្រាន់តែថាឈ្មោះស្តាប់ទៅត្រឹមត្រូវនោះទេ។
- រកឃើញមេរោគដោយឥរិយាបថ មិនមែនហត្ថលេខាទេ។ ដាក់ពិន្ទុកញ្ចប់នៅពេលបោះពុម្ពផ្សាយលើសកម្មភាពពេលដំឡើង ការហៅទូរស័ព្ទតាមបណ្តាញ និង លំនាំលាក់បាំងដូច្នេះកញ្ចប់ព្យាបាទត្រូវបានដាក់ទង់នៅពេលដែលវាលេចឡើង ជាជាងបន្ទាប់ពីវាត្រូវបានគេដឹងរួចហើយ។
- ដាក់ជញ្ជាំងភ្លើងអាស្រ័យរវាងអ្នកអភិវឌ្ឍន៍ និងបញ្ជីឈ្មោះ។ ដាក់កញ្ចប់គួរឱ្យសង្ស័យ ឬកញ្ចប់ថ្មីស្រឡាងដោយស្វ័យប្រវត្តិ មុនពេលពួកវាឈានដល់ការបង្កើត ជំនួសឱ្យការទុកចិត្តលើបញ្ជីឈ្មោះសាធារណៈតាមលំនាំដើម។
- រាប់ស្តុកអ្វីដែល AI កំពុងដំណើរការនៅក្នុងរបស់អ្នក pipeline. ជំនួយការសរសេរកូដ និងភ្នាក់ងារស្វយ័តដែលដំឡើង dependencies គឺជាផ្នែកមួយនៃផ្ទៃវាយប្រហាររបស់អ្នក។ វិក្កយបត្រសម្ភារៈ AI (AI-BOM) ធ្វើឱ្យវាអាចមើលឃើញ។
ការអង្គុយលើកៅអីខ្ពស់គឺជារោគសញ្ញាមួយនៃការផ្លាស់ប្តូរធំជាង
ការប្រើល្បិច Slopsquatting គឺជាឧទាហរណ៍ដ៏មុតស្រួចបំផុតនៃគំរូដ៏ទូលំទូលាយមួយ៖ ឥឡូវនេះ AI គឺជារបស់ដែលសរសេរកូដរបស់អ្នក និងជារបស់ដែលអ្នកវាយប្រហារចង្អុលទៅនៅក្នុងខ្សែសង្វាក់ផ្គត់ផ្គង់របស់អ្នក។ ការការពារប្រឆាំងនឹងវាដោយឡែកពីគ្នាគឺមិនគ្រប់គ្រាន់ទេ។ វាជាកម្មសិទ្ធិរបស់យុទ្ធសាស្ត្រដ៏ទូលំទូលាយមួយ។ សម្រាប់រូបភាពពេញលេញ សូមមើលការណែនាំរបស់យើងចំពោះ សុវត្ថិភាពខ្សែសង្វាក់ផ្គត់ផ្គង់ AIដែលគ្របដណ្តប់លើកញ្ចប់ព្យាបាទ ហានិភ័យ MCPនិងលេខកូដដែលបង្កើតដោយ AI រួមជាមួយនឹងការការពារដែលដោះស្រាយពួកវា។
បញ្ឈប់ការអង្គុយលើឥដ្ឋមុនពេលវាទៅដល់សំណង់របស់អ្នក
កន្លែងដែលមានប្រសិទ្ធភាពបំផុតដើម្បីបញ្ឈប់កញ្ចប់ដែលមានបញ្ហាគឺនៅពេលដែលអ្នកអភិវឌ្ឍន៍ព្យាយាមដំឡើងវា មុនពេលស្គ្រីបដំឡើងដំណើរការ។ នោះហើយជាអ្វីដែល ស៊ីហ្គេនី Shield ធ្វើ។ Shield គឺជាភ្នាក់ងារទម្ងន់ស្រាលនៅលើចំណុចបញ្ចប់របស់អ្នកអភិវឌ្ឍន៍ ដែលរារាំងកញ្ចប់ព្យាបាទនៅពេលដំឡើង ដោយប្រើ ការព្រមានជាមុនអំពីមេរោគ (MEW) សាលក្រមដែលដំណើរការមុនពេលមានហត្ថលេខាណាមួយ។ នៅពេលដែលជំនួយការ AI ណែនាំអំពីការពឹងផ្អែកដែលមើលឃើញដោយរូបភាព ហើយអ្នកអភិវឌ្ឍន៍ដំណើរការ ដំឡើង, Shield វាយតម្លៃកញ្ចប់នៅពេលវាត្រូវបានទាញយក ហើយរារាំងវា៖ ស្គ្រីបក្រោយការដំឡើងដែលមានគំនិតអាក្រក់មិនដែលដំណើរការទេ ហើយក្រុមសុវត្ថិភាពមើលឃើញការប៉ុនប៉ងនេះជាមួយនឹងបរិបទពេញលេញ។
ដោយសារតែ MEW វាយតម្លៃឥរិយាបថរបស់កញ្ចប់នៅពេលដែលវាត្រូវបានបោះពុម្ពផ្សាយ (សកម្មភាពពេលដំឡើង ការហៅទូរស័ព្ទបណ្តាញ លំនាំនៃការបិទបាំង) Shield ចាប់យកកញ្ចប់ថ្មីស្រឡាងដែលមិនទាន់មានហត្ថលេខាដែល slopsquatting ពឹងផ្អែក រួមជាមួយនឹងការវាយអក្សរខុស ការភាន់ច្រឡំនៃការពឹងផ្អែក និងការសម្របសម្រួលអ្នកថែទាំ។ ប្លុកនីមួយៗហូរចូលទៅក្នុងកុងសូល Xygeni ដូចគ្នានឹងកូដ ការបង្កើត និងការរកឃើញពេលដំណើរការរបស់អ្នក ដូច្នេះមិនមានអ្វីថ្មីទេ។ dashboard និងគ្មានទំនាក់ទំនងអ្នកលក់ថ្មីទេ និង Shield ដំណើរការជាមួយ EDR ដែលមានស្រាប់របស់អ្នក មិនមែនប្រឆាំងនឹងវាទេ។
ចាប់ផ្តើមដោយឥតគិតថ្លៃ។ ផែនការអ្នកអភិវឌ្ឍន៍របស់ Xygeni គឺ €0៖ ឃ្លាំងចំនួន 10 ការស្កេនចំនួន 200 ក្នុងមួយខែ រហូតដល់អ្នកចូលរួមចំណែកចំនួន 5 នាក់ មិនត្រូវការកាតឥណទាន។ Sign up with GitHub, GitLab ឬ Google ហើយដំណើរការការស្កេនលើកដំបូងរបស់អ្នកក្នុងរយៈពេលតិចជាង 10 នាទី។ Shield ការការពារចំណុចបញ្ចប់នឹងមកដល់ផែនការអ្នកអភិវឌ្ឍន៍ក្នុងពេលឆាប់ៗនេះ។
សំណួរដែលត្រូវបានសួរជាញឹកញាប់
តើការអង្គុយលើកៅអីអង្គុយ (slopsquatting) ជាការគំរាមកំហែងពិតប្រាកដ ឬគ្រាន់តែជាទ្រឹស្តី?
វាជាការពិត។ ភស្តុតាងនៃគំនិតមួយក្នុងឆ្នាំ ២០២៣ ដោយអ្នកស្រាវជ្រាវ Bar Lanyado បានឃើញកញ្ចប់កន្លែងដាក់មួយក្រោមឈ្មោះដែលមើលឃើញដោយភ្នែកទទេ (អោបមុខ-cli) ត្រូវបានទាញយកជាង 30,000 ដងក្នុងរយៈពេលបីខែ។ ការសិក្សាមួយរបស់ USENIX Security 2025 បានរកឃើញថា 19.7% នៃកញ្ចប់ដែលណែនាំដោយ AI មិនមានទេ ហើយ 43% នៃឈ្មោះដែលមើលឃើញមិនច្បាស់ទាំងនោះធ្វើម្តងទៀតនៅទូទាំងប្រអប់បញ្ចូល មានន័យថាអ្នកវាយប្រហារអាចទស្សន៍ទាយ និងចុះឈ្មោះពួកវាបាន។
តើអ្វីជាភាពខុសគ្នារវាង slopsquatting និង typosquatting?
ការប្រើបច្ចេកទេស Typosquatting ទាញយកប្រយោជន៍ពីកំហុសវាយអក្សររបស់មនុស្សដោយចុះឈ្មោះកំហុសអក្ខរាវិរុទ្ធនៃកញ្ចប់ពេញនិយម (តម្រូវការ សម្រាប់ សំណើ)។ Slopsquatting កេងប្រវ័ញ្ចការយល់ច្រឡំអំពី AI ដោយចុះឈ្មោះឈ្មោះកញ្ចប់ដែលមានទំនុកចិត្ត ប៉ុន្តែខុស ដែលគំរូភាសាធំៗបង្កើត។ ទាំងពីរមានគោលបំណងបញ្ឆោតអ្នកអភិវឌ្ឍន៍ឱ្យដំឡើងកញ្ចប់ដែលមានគំនិតអាក្រក់ ប៉ុន្តែកំហុសដែលពួកគេប្រើគឺខុសគ្នា។
តើខ្ញុំអាចទុកចិត្តជំនួយការសរសេរកូដ AI ដើម្បីណែនាំភាពអាស្រ័យបានទេ?
មិនមែនដោយគ្មានការផ្ទៀងផ្ទាត់នោះទេ។ សូម្បីតែម៉ូដែលពាណិជ្ជកម្មឈានមុខគេក៏យល់ច្រឡំថាកញ្ចប់ដែលមិនមានប្រហែល 5% នៃពេលវេលាដែរ ហើយការវិភាគថ្មីៗបានរកឃើញថា ជិត 28% នៃការផ្ដល់យោបល់អំពីការធ្វើឱ្យប្រសើរឡើងនូវការពឹងផ្អែកពីម៉ូដែលបច្ចុប្បន្នគឺជាការយល់ច្រឡំ។ តែងតែបញ្ជាក់ថាកញ្ចប់ដែលបានស្នើឡើងពិតជាមាន និងស្របច្បាប់មុនពេលដំឡើងវា។
តើខ្ញុំត្រូវការពារមូលដ្ឋានកូដរបស់ខ្ញុំពី slopsquatting យ៉ាងដូចម្តេច?
ផ្ទៀងផ្ទាត់កញ្ចប់ដែលបានស្នើឡើងដោយ AI មុនពេលដំឡើង រកឃើញមេរោគតាមឥរិយាបថនៅពេលបោះពុម្ពផ្សាយជាជាងរង់ចាំហត្ថលេខា ដាក់ជញ្ជាំងភ្លើងអាស្រ័យរវាងអ្នកអភិវឌ្ឍន៍ និងការចុះឈ្មោះសាធារណៈ និងរក្សាសារពើភ័ណ្ឌ AI-BOM នៃឧបករណ៍ និងភ្នាក់ងារ AI ដែលកំពុងដំណើរការនៅក្នុងរបស់អ្នក។ pipeline.







