Cara din ku alîkarekî AI pakêtek ji bo sazkirinê pêşniyar dike, hûn ê kontrol bikin ka ew bi rastî heye an na? Piraniya pêşdebiran nakin. Ew valahiya di navbera pêşniyar û verastkirinê de cihê ku êrîşên slopsquatting dest pê dikin e, û di nav kêmtirî sê salan de, tehdîd ji îsbatkirina têgeha lêkolînerek veguheriye darvekirina kodê ji dûr ve di hundurê ajanên kodkirina xweser de. Ev nivîs pêşveçûna slopsquatting û wateya her qonaxek ji bo tîmên AppSec û DevSecOps dişopîne.
Nû li vir î? Bi pirtûka me ya destpêkê dest pê bike. slopsquatting çi ye û meriv çawa xwe li dijî wê biparêze, paşê ji bo rêza demê vegere.
Êrîşeke bêserûber di yek paragrafê de
Êrîşeke bêserûber pakêtek zirardar di bin navekî de tomar dike ku modelên AI bi awayekî pêşbînîkirî halûsînasyonan çêdikin. Li ku derê typosquatting şaşnivîsîna mirovan îstismar dike daxwaz bo daxwazan, slopsquatting modela xwe bikar tîne û navekî maqûl diafirîne ku di tu qeydê de tune ye, dû re êrîşkarek wî navî rast îdîa dike berî ku kesek rewa bike. Ev têgeh ji hêla Seth Larson, Pêşdebirê Ewlehiyê yê Niştecîh li Python Software Foundation ve hatî afirandin û ji hêla Andrew Nesbitt ve populer bû. Tiştê ku şablonê hêjayî şopandinê dike ev e ku ew çiqas zû gihîştiye.
Pêşveçûna Slopsquatting
2023: yekem nîşana hişyariyê
Lêkolînerê ewlehiyê Bar Lanyado dît ku çend LLM pakêtek bi navê pêşniyar dikin rûyê hembêzkirinê-cli, ku tune ye (amûra rastîn bi saz dibe sazkirina pipê -U "huggingface_hub[cli]"). Ji bo nîşandana xetereyê, wî pakêtek vala di bin wî navê halûsînasyonkirî de barkir. Di nav sê mehan de ew ji 30,000 caran zêdetir hate dakêşandin, bêyî ku reklamek hebe, û navê sexte tewra di README ya depoyek ku bi lêkolîna ji pargîdaniyek teknolojiyê ya mezin ve girêdayî ye de xuya bû. Pakêt bêzerar bû. Ders ne ev bû: navek halûsînasyonkirî tenê divê têra xwe domdar be ku kesek wê bike çekdar.
2024: ji posta blogê ber bi nûçeyên sereke ve
Di Adara 2024an de, The Register behsa modelên AI kir ku bi bawerî navên pakêtên nermalavê îcad dikin û pêşdebir wan dadixin, hin ji wan jî dibe ku bi malware werin jehrîkirin. Veşartina mijaran ji bo tiştên ku bi teknîkî eşkere dikirin ne girîngtir bû, lê ji bo tiştên ku nîşan didan girîng bû: rûyê hembêzkirinê-cli êdî ne meraqeke yekcarî bû, lê nîşana yekem a qalibek ciddî bû ku çapemeniya teknolojiyê ya sereke wê îşaret pê bike, beriya lêkolîna berfireh ku salek şûnda dê çarçoveya wê piştrast bike.
2025: yekem pîvandina hişk
Gotara USENIX Security 2025 "Me Pakêtek Ji Bo We Heye!" (Spracklen et al.) 16 modelên çêkirina kodê, bazirganî û çavkaniya vekirî, li ser 576,000 nimûneyên Python û JavaScript ceriband. Wê slopsquatting ji anekdotê veguhezand daneyan:
- %19.7ê pakêtên pêşniyarkirî tunebûn.
- Modelên çavkaniya vekirî ji yên bazirganî (5.2%) pirtir (bi navînî 21.7%) halûsînasyon nîşan didin.
- Sûcdarên herî xirab, CodeLlama 7B û 34B, di zêdetirî sêyeka yekê de ji encamên xwe halucinasyon kirin.
- Li seranserê hemû modelan, lêkolîneran zêdetirî 205,000 navên halûsînasyonkirî yên bêhempa tomar kirin, hewzek têra xwe mezin ku kampanyayên domdar li seranserê ekosîsteman bidomîne.
Lêkolînê her wiha kategorîze kir ka çawa navên sexte çêdibin: %38 tevlîhevkirin bûn ku du navên pakêtên rastîn dikin yek (tam ew qaliba ku paşê hilberand) react-codeshift ji jscodeshift û react-codemod), %13 guhertoyên şaşnivîsî yên pakêtên rastîn bûn, û %51 jî çêkirî bûn ku maqûl in lê bi tevahî hatine îcadkirin. Ew koma yekem ji bo parastinê herî girîng e, ji ber ku navekî ku ji du amûrên rastîn hatiye dirûtin, di nihêrînekê de herî dijwar e ku were dîtin.
Dîtina herî girîng ji bo êrîşkaran: halûsînasyon ne tesadufî ne û di her hewldanekê de naguherin. Dema ku lêkolîneran her yek deh caran pirsên wekhev dubare kirin, %43ê navên halûsînasyonê di her hewldanekê de xuya bûn û %58 jî ji carekê zêdetir dubare bûn. Êrîşkar ne hewce ye ku texmîn bike. Ew tevgera modelê dişopînin, navên ku dubare dibin destnîşan dikin, û pêşî wan tomar dikin. Ew dubarebûn e ku halûsînasyonek yekcarî vediguherîne êrîşek pîvanbar.
2026: ji pakêtên îzolekirî bo ajanên xweser
Îsal delîlên herî zelal derketin holê heta niha ku slopsquatting êdî bi kopîkirin-pêvekirina pêşniyarek ji hêla pêşdebiran ve sînordar nîne. npm saz kirin.
Di Çileya 2026an de, lêkolînerê ewlehiyê Charlie Eriksen pakêtek npm ya bi halûsînasyonan dît, react-codeshift, ku rêwerzên ajanên ji hêla AI ve hatine çêkirin berê li 237 depoyan bi rêya forkan belav bûbûn, û ajan hîn jî hewl didan ku wê rojane saz bikin. Ew di yek de derket holê commit ji pelên jêhatîbûna ajanê yên ji hêla AI ve hatine nivîsandin ku tu mirovan nenirxandibûn. Eriksen bi xwe nav tomar kir, ji bo parastinê, berî ku êrîşkar bikaribe wê bi çek bike.
Bi awayekî cuda, pakêtek bi rastî xerabkar bi navê îtxalkirinên nehatine bikaranîn, li şûna ya rewa halûsînasyon kir eslint-plugin-unused-imports, tewra piştî ku npm ew xist bin tedbîrên ewlehiyê, xêzkirina sazkirinan berdewam kir, ev yek nîşan da ku êrîşek slopsquatting piştî ku hatiye ragihandin çiqas dirêj dikare qurbaniyan bibîne.
Paşê, di Tîrmeha 2026an de, lêkolîneran teknîkek têkildar bi navê "HalluSquatting" vegot ku halûsînasyonek bi derzîkirinek bilez ve girêdide: ajanek kodkirinê ya AI-ê ku çavkaniyek halûsînasyonkirî li ser navê bikarhênerek tîne, dikare were revandin da ku koda ji hêla êrîşkar ve hatî peyda kirin bixebitîne. Ev yek pêşveçûna slopsquatting ji rîskek sazkirinê ya pasîf dirêj dike bo vektorek çalak a bicîhanîna koda ji dûr ve di hundurê herikên xebatê yên pêşkeftina ajantiyê de.
Çima "kodkirina vibe" rûyê êrîşê berfireh kir
Ger koda ji hêla AI ve hatî çêkirin di qada taybet de ba, slopsquatting dê pir girîng nebûya. Ne girîng e. Zêdebûna alîkarên kodkirinê, ajanên xweser, û herikên kar ên "kodkirina vibe", ku pêşdebir berî xebitandina kodê kêmtir dinirxînin, rûyê êrîşê bi du awayên berbiçav guhertiye.
Pêşî, xala destpêkê êdî ne tenê pêşdebir e. Êrîşeke typosquatting bi şaşnivîsandina kesekî ve girêdayî bû. Niha şaşî di hundirê modelê de derdikeve û ji sedan pêşdebiran re belav dibe ku pirsên wekhev dipirsin û heman pêşniyara halûsînasyonî distînin.
Ya duyemîn, rûyê êrîşê di zincîrê de ber bi jor ve çû. Êdî temaşekirina koda ku mirovek dinivîse têrê nake. Tîm neçar in ku girêdayîbûnên ku alîkarek AI pêşniyar dike, serverên MCP-ê yên ku ew bi wan ve girêdide, û ajanên ku pakêtan bêyî ku mirov di çerxê de hebe saz dikin, temaşe bikin. AppSec-a kevneşopî, ji bo nirxandina depoyan û mirovan hatî çêkirin. commits, qet ji bo çavdêriya wê têkiliya di navbera pêşdebir, AI, û qeydê de nehatiye sêwirandin, ku tam ew cih e ku slopsquatting niha xwe vedişêre.
Ev ji bo pêşîlêgirtinê tê çi wateyê
Ev yek jî AI-ya hilberîner bi xwezayî ne ewle nake. Ew xetereyek zincîra dabînkirinê tîne holê ku amûrên kevneşopî ji bo girtina wê nehatine çêkirin, û ew prensîbên verastkirinê yên ku em jixwe ji bo her girêdayîbûna derveyî bicîh tînin bang dike: bi xweberî bawer nekin, çavkaniyê verast bikin, û wê verastkirinê otomatîk bikin li şûna ku hûn xwe bispêrin bîra her pêşdebir. Pirtûka lîstikê ya parastinê ya tevahî di rêbernameya me de ye ji bo Ewlekariya zincîra dabînkirina AI, lê guhertoya kurt ew e ku verastkirina destî, her çend hîn jî pêwîst be jî, gava navekî halûsînasyonkirî dikare bi carekê bigihîje bi hezaran pêşdebiran, an jî ajanek dikare bêyî nirxandina mirovî wê saz bike, mezinbûnê radiwestîne.
Berî ku ajanek pakêtên halûsînasyonkirî saz bike rawestîne
Taybetmendiyeke hevpar a bûyerên 2026an ev e: sazkirina xeternak bêyî hebûna mirovekî di nav çerxê de pêk tê. Ev tam heman valahî ye. Xygeni Shield ji bo hatiye avakirin. Shield ajanek sivik e li ser xala dawî ya pêşdebir ku di dema sazkirinê de pakêtên zirardar asteng dike, bi karanîna Hişyariya Zû ya Malware (MEW) biryarên ku berî hebûna her îmzeyekê dixebitin. Dema ku alîkarek AI an ajanek xweser hewl dide ku pakêtek nû qeydkirî û halûsînasyonkirî saz bike, Shield dema ku tê wergirtin wê dinirxîne û asteng dike, ji ber vê yekê skripta sazkirinê qet naxebite, gelo mirovek temaşe dikir an na. Her blok di heman demê de diherike Xygeni konsolê wekî kod, avakirin û dîtinên dema xebitandinê yên we, û Shield li kêleka EDR-ya weya heyî dimeşe, ne li dijî wê.
Belaş dest pê bikin. Plana Pêşdebiran a Xygeni 0 € ye: 10 depo, mehê 200 skan, heta 5 beşdar, bê qerta krediyê. Sign up with GitHub, GitLab, an Google û di nav kêmtirî 10 hûrdeman de skankirina xwe ya yekem bimeşînin; Shield Parastina xala dawî di demek nêzîk de tê plana Pêşdebiran.
Pirs û Bersîv
Ma rêveberek pakêtan dikare bi tena serê xwe pêşî li slopsquatting bigire?
Ne bi temamî. Tesbîtkirina pevçûnê ya npm navên ku pir dişibin pakêtên heyî asteng dike, ku ev yek li dijî şaşnivîsandinê dibe alîkar, lê navekî halûsînasyonkirî rêzek nû ye ku pevçûnek nayê tesbît kirin. Ger êrîşkarek pakêta halûsînasyonkirî berî ku pêşdebir wê saz bike tomar bike, sazkirin bê xeletî temam dibe ji ber ku pakêt bi rastî heye. Pêşîlêgirtin hewceyê verastkirina eslê û tevgera pakêtê ye, ne tenê kontrolên qeydê bi xwe.
Çi cudahî di navbera dozên ajanên 2026an û dagirkirina bêserûber a berê de heye?
Bûyerên berê bi kopîkirin-pêvekirina fermana sazkirinê ya pêşniyarkirî ji hêla mirovî ve girêdayî bûn. Di 2026 rewşan de, ajanên xweser pakêtên halûsînasyonkirî bêyî ku mirov gavekê binirxîne saz kirin an hewl dan ku saz bikin, û teknîka HalluSquatting bi zincîrkirina halûsînasyonek bi derzîkirinek bilez ji bo bidestxistina pêkanîna koda ji dûr ve di nav herikîna karê ajan de bêtir çû.





