Дараагийн удаа хиймэл оюун ухааны туслах суулгах багц санал болгоход та үүнийг үнэхээр байгаа эсэхийг шалгах уу? Ихэнх хөгжүүлэгчид шалгадаггүй. Санал болон баталгаажуулалтын хоорондох энэ зай нь slopsquatting халдлага эхэлдэг газар бөгөөд гурван жил хүрэхгүй хугацаанд аюул занал нь судлаачийн концепцийн нотолгооноос бие даасан кодчилолын агентууд дотор алсаас код гүйцэтгэх хүртэл хөгжсөн. Энэ хэсэгт slopsquatting хувьсал болон AppSec болон DevSecOps багуудын хувьд үе шат бүр юу гэсэн үг болохыг харуулсан болно.
Шинээр энд байна уу? Манай гарын авлагаас эхэлье Слопскваттинг гэж юу вэ, үүнээс хэрхэн өөрийгөө хамгаалах вэ, дараа нь цагийн хуваарь руу буцаж ирээрэй.
Нэг догол мөр дэх сул зогсолтын дайралт
Хазайж суух дайралт хиймэл оюун ухаанаар урьдчилан таамаглаж болох хий үзэгдэл үзүүлдэг нэрээр хортой багцыг бүртгэдэг. Хүний буруу бичсэнийг ашиглан бичдэг typoskwating нь шаардлагууд нь Хүсэлт, slopsquatting нь загварыг өөрөө ашиглан ямар ч бүртгэлд байхгүй үнэмшилтэй нэрийг зохиодог бөгөөд дараа нь халдагч хэн нэгэн хууль ёсны хүнээс өмнө яг тэр нэрийг нь мэдүүлдэг. Энэ нэр томьёог Python Software Foundation-ийн аюулгүй байдлын хөгжүүлэгч Сет Ларсон гаргаж ирсэн бөгөөд Эндрю Несбитт алдаршуулсан. Хэв маягийг хянах нь зүйтэй болгодог зүйл бол түүний хэр хурдан боловсорсон явдал юм.
Налуу зам дээр гулгах хувьсал
2023 он: анхны анхааруулах тэмдэг
Аюулгүй байдлын судлаач Бар Ланядо хэд хэдэн LLM-үүд ... нэртэй багцыг санал болгосоор байгааг анзаарсан. тэврэлт нүүрний хавчаар, энэ нь байхгүй (жинхэнэ хэрэгсэл нь суулгадаг pip install -U “huggingface_hub[cli]”). Эрсдэлийг харуулахын тулд тэрээр хий үзэгдэлтэй нэрээр хоосон багц байршуулсан. Гурван сарын дотор үүнийг 30,000 гаруй удаа татаж авсан бөгөөд ямар ч сурталчилгаа хийлгүй, хуурамч нэр нь томоохон технологийн компанийн судалгаатай холбоотой репозиторын README файлд ч гарч ирсэн. Багц нь хор хөнөөлгүй байсан. Хичээл нь тийм биш байсан: хий үзэгдэлтэй нэр нь хэн нэгэн үүнийг зэвсэг болгоход хангалттай тогтвортой байх ёстой.
2024 он: блог нийтлэлээс эхлээд өргөн хүрээний мэдээ хүртэл
2024 оны 3-р сард The Register сонин хөгжүүлэгчид татаж авч байсан програм хангамжийн багцын нэрийг итгэлтэйгээр зохиож буй хиймэл оюун ухааны загваруудын талаар мэдээлсэн бөгөөд зарим нь хортой програмд хордсон байж болзошгүй юм. Хамрах хүрээ нь техникийн хувьд илчилсэн зүйлээс илүү дохио өгсөн зүйлээс нь чухал байв: тэврэлт нүүрний хавчаар энэ нь нэг удаагийн сониуч зан байхаа больсон бөгөөд жилийн дараа цар хүрээгээ баталгаажуулах томоохон хэмжээний судалгааны өмнө технологийн хэвлэл мэдээллийн хэрэгслүүдийн анхаарлыг татахуйц ноцтой хэв маягийн анхны шинж тэмдэг байв.
2025 он: анхны нарийн хэмжилт
USENIX Security 2025-ийн “Бид танд зориулсан багцтай!” (Spracklen et al.) өгүүлэлд 576,000 Python болон JavaScript дээж дээр арилжааны болон нээлттэй эхийн 16 код үүсгэх загварыг туршсан. Энэ нь slopsquatting-ийг түүхээс өгөгдөл болгон шилжүүлсэн:
- Санал болгож буй багцуудын 19.7% нь байхгүй байсан.
- Нээлттэй эхийн загварууд нь арилжааны загваруудаас (5.2%) хамаагүй илүү олон удаа хий үзэгдэл харсан (дунджаар 21.7%).
- Хамгийн муу гэмт хэрэгтнүүд болох CodeLlama 7B болон 34B нар гаралтынхаа гуравны нэгээс илүү хугацаанд хий үзэгдэл харсан.
- Судлаачид бүх загварт 205,000 гаруй өвөрмөц хий үзэгдэлтэй нэрийг бүртгэсэн нь экосистем даяарх урт хугацааны кампанит ажлыг эрчимжүүлэхэд хангалттай том сан юм.
Судалгаагаар хуурамч зүйлс хэрхэн үүсдэгийг ангилсан: 38% нь хоёр жинхэнэ багцын нэрийг нэгтгэсэн хослолууд байв (яг хожим нь бий болгосон загвартай яг адилхан) хариу үйлдэл-код шилжүүлэх нь jscodeshift болон урвалын кодын мод), 13% нь жинхэнэ багцын бичгийн хэв маягийн хувилбарууд байсан бол 51% нь үнэмшилтэй боловч бүхэлдээ зохион бүтээсэн цэвэр бүтээлүүд байв. Энэ эхний бүлэг нь хамгаалалтын хувьд хамгийн чухал ач холбогдолтой, учир нь хоёр жинхэнэ хэрэгслээс оёсон нэрийг нэг дор харахад анзаарахад хамгийн хэцүү байдаг.
Халдагчдын хувьд хамгийн чухал олдвор бол хий үзэгдэл санамсаргүй биш бөгөөд оролдлого бүрт өөрчлөгддөггүй. Судлаачид ижил төстэй хүсэлтийг арав дахин дахин ажиллуулахад хий үзэгдэлтэй нэрсийн 43% нь нэг удаагийн оролдлого бүрт гарч ирсэн бөгөөд 58% нь нэгээс олон удаа давтагдсан байна. Халдагч таах шаардлагагүй. Тэд загварын зан төлөвийг ажиглаж, давтагддаг нэрсийг тэмдэглэж, эхлээд бүртгэдэг. Энэ давтагдах чадвар нь нэг удаагийн хий үзэгдлийг өргөтгөх боломжтой халдлага болгон хувиргадаг зүйл юм.
2026 он: тусгаарлагдсан багцаас бие даасан агентууд руу
Энэ жил slopsquatting нь зөвхөн хөгжүүлэгч санал болгосон зүйлийг хуулбарлах замаар хязгаарлагдахгүй болсон хамгийн тодорхой нотолгоог гаргаж ирэв. npm суулгах.
2026 оны 1-р сард аюулгүй байдлын судлаач Чарли Эриксен хий үзэгдэлтэй npm багц олсон. хариу үйлдэл-код шилжүүлэх, хиймэл оюун ухаанаар үүсгэгдсэн агентын зааварчилгаа нь форкоор дамжуулан 237 репозиторт аль хэдийн тархсан байсан бөгөөд агентууд үүнийг өдөр бүр суулгахыг оролдсоор байв. Энэ нь ганцхан үеэс үүссэн commit Эриксен халдагч үүнийг зэвсэг болгон ашиглаж эхлэхээс өмнө хамгаалалтын үүднээс өөрөө нэрийг нь бүртгүүлсэн бөгөөд хэн ч хянаж үзээгүй хиймэл оюун ухаанаар бичигдсэн агентын ур чадварын файлууд.
Тус тусад нь, үнэхээр хортой нэртэй багц ашиглагдаагүй импортуудхууль ёсны оронд хий үзэгдэлтэй болсон eslint-plugin-unsed-imports, npm нь аюулгүй байдлын хамгаалалтад оруулсны дараа ч суулгалтыг үргэлжлүүлэн зурсан бөгөөд энэ нь slopsquatting халдлага нь тэмдэглэгдсэний дараа хэр удаан хохирогчдыг олсоор байж болохыг харуулсан.
Дараа нь, 2026 оны 7-р сард судлаачид хий үзэгдлийг шуурхай тарилгатай холбодог "HalluSquatting" гэж нэрлэгддэг холбогдох аргыг тайлбарласан: хэрэглэгчийн өмнөөс хий үзэгдэлтэй нөөцийг авчирдаг хиймэл оюун ухааны кодчилолын агентыг халдагчийн өгсөн ажиллаж буй код руу хулгайлж болно. Энэ нь агент хөгжүүлэлтийн ажлын урсгал доторх идэвхгүй суулгалтын эрсдэлээс идэвхтэй алсын код гүйцэтгэх вектор болгон slopsquatting хувьслыг өргөжүүлдэг.
Яагаад "виб кодчилол" нь довтолгооны гадаргууг өргөжүүлсэн бэ?
Хэрэв хиймэл оюун ухаанаар үүсгэгдсэн код нь өвөрмөц байсан бол Slopsquatting нь тийм ч чухал биш байх байсан. Гэхдээ тийм биш. Код бичих туслахууд, бие даасан агентууд болон хөгжүүлэгчид кодыг ажиллуулахаасаа өмнө бага хянадаг "vibe coding" ажлын урсгалын өсөлт нь довтолгооны гадаргууг хоёр тодорхой аргаар өөрчилсөн.
Нэгдүгээрт, нэвтрэх цэг нь зөвхөн хөгжүүлэгч байхаа больсон. Бичих алдааны дайралт нь нэг хүн буруу бичсэнээс хамаардаг байсан. Одоо алдаа нь загвар дотроос үүсч, ижил төстэй асуулт асууж, ижил хий үзэгдэлтэй зөвлөмж авдаг олон зуун хөгжүүлэгчдэд тархдаг.
Хоёрдугаарт, халдлагын гадаргуу нь гинжин хэлхээгээр дээшээ хөдөлсөн. Хүний бичсэн кодыг ажиглахад хангалтгүй болсон. Багууд хиймэл оюун ухааны туслахын санал болгож буй хамаарлууд, түүний холбосон MCP серверүүд болон хүнгүйгээр багцуудыг суулгадаг агентуудыг хянах ёстой. Уламжлалт AppSec нь репозитор болон хүний мэдээллийг хянах зориулалттай. commits нь хөгжүүлэгч, хиймэл оюун ухаан болон бүртгэлийн хоорондох харилцан үйлчлэлийг ажиглахаар хэзээ ч бүтээгдээгүй бөгөөд одоо slopsquatting яг тэнд нуугдаж байна.
Урьдчилан сэргийлэхийн тулд энэ нь юу гэсэн үг вэ
Эдгээрийн аль нь ч үүсгэгч хиймэл оюун ухааныг угаасаа аюулгүй бус болгодоггүй. Энэ нь уламжлалт багаж хэрэгсэл барьж авахад зориулагдаагүй хангамжийн сүлжээний эрсдэлийг бий болгодог бөгөөд бидний аль хэдийн гадны хамааралд хэрэгжүүлдэг баталгаажуулалтын зарчмуудыг шаарддаг: анхдагчаар итгэхгүй байх, эх сурвалжийг нь баталгаажуулах, хөгжүүлэгч бүрийн санах ойд найдахын оронд баталгаажуулалтыг автоматжуулах. Бүрэн хамгаалалтын гарын авлага нь бидний гарын авлагад байгаа. Хиймэл оюун ухааны хангамжийн сүлжээний аюулгүй байдал, гэхдээ товчхондоо гараар баталгаажуулах нь зайлшгүй шаардлагатай хэвээр байгаа ч хий үзэгдэлтэй нэр мянга мянган хөгжүүлэгчдэд нэгэн зэрэг хүрч болох эсвэл агент үүнийг хүний хяналтгүйгээр суулгаж болох мөчид масштаблахаа зогсоодог.
Агент суулгахаас өмнө хий үзэгдэлтэй багцуудыг зогсооно уу
2026 оны тохиолдлууд нэг онцлог шинж чанартай: аюултай уг үйл явдал хүнгүйгээр болсон. Энэ бол яг ялгаа юм. Ксигени Shield зориулан бүтээгдсэн. Shield нь хөгжүүлэгчийн төгсгөлийн цэг дээрх хөнгөн агент бөгөөд суулгах үед хортой багцуудыг хааж, ... ашигладаг. Хортой програм хангамжийн эрт сэрэмжлүүлэг (MEW) гарын үсэг бий болохоос өмнө ажилладаг шийдвэрүүд. Хиймэл оюун ухааны туслах эсвэл бие даасан агент хий үзэгдэлтэй, шинээр бүртгэгдсэн багцыг суулгахыг оролдох үед, Shield Үүнийг татаж авах үед нь үнэлж, блоклодог тул хүн харж байсан эсэхээс үл хамааран суулгах скрипт хэзээ ч ажиллахгүй. Блок бүр адилхан руу урсдаг. Ксигени консолыг таны код, бүтээх болон ажиллах хугацааны олдворууд болгон ашиглах, мөн Shield таны одоо байгаа EDR-ийн эсрэг биш харин түүний хажууд ажилладаг.
Үнэгүй эхэл. Xygeni-ийн хөгжүүлэгчийн төлөвлөгөө нь €0: 10 репозитор, сард 200 сканнердах, 5 хүртэл хувь нэмэр оруулагч, кредит картгүй. Sign up with GitHub, GitLab эсвэл Google-д хандаж, анхны сканнердахаа 10 минутаас бага хугацаанд ажиллуулна уу; Shield Төгсгөлийн цэгийн хамгаалалт удахгүй Хөгжүүлэгчийн төлөвлөгөөнд орж ирнэ.
тусламж
Багц менежер нь slopsquatting-ийг өөрөө зогсоож чадах уу?
Бүрэн биш. npm-ийн мөргөлдөөн илрүүлэлт нь одоо байгаа багцуудтай хэт төстэй нэрсийг хаадаг бөгөөд энэ нь бичгийн алдаанаас урьдчилан сэргийлэхэд тусалдаг боловч хий үзэгдэлтэй нэр нь мөргөлдөөнийг илрүүлэх боломжгүй цоо шинэ мөр юм. Хэрэв халдагч хий үзэгдэлтэй багцыг хөгжүүлэгч суулгахаас өмнө бүртгэвэл суулгалт нь алдаагүй дуусна, учир нь багц үнэхээр байдаг. Урьдчилан сэргийлэхийн тулд зөвхөн бүртгэлийн өөрийн шалгалтыг төдийгүй багцын гарал үүсэл, зан төлөвийг баталгаажуулах шаардлагатай.
2026 оны агентын хэргүүд өмнөх slopsquatting-ээс юугаараа ялгаатай вэ?
Өмнөх тохиолдлууд нь санал болгож буй суулгах командыг хүн хуулбарлаж буулгахаас хамаардаг байсан. 2026 тохиолдолд бие даасан агентууд алхамыг хүн хянаж үзээгүй хий үзэгдэлтэй багцуудыг суулгасан эсвэл суулгахыг оролдсон бөгөөд HalluSquatting техник нь агентын ажлын урсгал дотор алсаас код гүйцэтгэхийн тулд хий үзэгдлийг шуурхай тарилгатай холбосноор цаашилсан.





