ඊළඟ වතාවේ AI සහායකයෙක් ස්ථාපනය කිරීමට පැකේජයක් නිර්දේශ කරන විට, එය ඇත්ත වශයෙන්ම තිබේද යන්න ඔබ පරීක්ෂා කරනවාද? බොහෝ සංවර්ධකයින් එසේ නොකරයි. යෝජනාව සහ සත්යාපනය අතර ඇති පරතරය ස්ලොප්ස්කොටින් ප්රහාර ආරම්භ වන ස්ථානය වන අතර, වසර තුනකටත් අඩු කාලයකදී, තර්ජනය පර්යේෂකයෙකුගේ සංකල්පය පිළිබඳ සාක්ෂියේ සිට ස්වයංක්රීය කේතීකරණ නියෝජිතයන් තුළ දුරස්ථ කේත ක්රියාත්මක කිරීම දක්වා පරිණාමය වී ඇත. මෙම කොටස ස්ලොප්ස්කොටින් පරිණාමය සහ AppSec සහ DevSecOps කණ්ඩායම් සඳහා එක් එක් අදියර අදහස් කරන්නේ කුමක්ද යන්න සොයා ගනී.
මෙහෙට අලුත්ද? අපේ ප්රයිමරයෙන් පටන් ගන්න ස්ලොප්ස්කොටින් යනු කුමක්ද සහ එයින් ආරක්ෂා වන්නේ කෙසේද, පසුව කාලරේඛාව සඳහා නැවත එන්න.
එක් ඡේදයකින් අහඹු ප්රහාරයක්
බෑවුම් සහිත ප්රහාරයක් AI ආකෘති පුරෝකථනය කළ හැකි ලෙස මායාවන් ඇති කරන නමක් යටතේ ද්වේෂසහගත පැකේජයක් ලියාපදිංචි කරයි. අකුරු ටයිප් කිරීම මිනිස් වැරදි ටයිප් කිරීමක් සූරාකන තැන ඉල්ලීම් සදහා ඉල්ලීම්, ස්ලොප්ස්කොටින් කිසිදු ලේඛනයක නොමැති පිළිගත හැකි නමක් නිර්මාණය කරමින් ආකෘතියම සූරාකයි, පසුව ප්රහාරකයෙකු නීත්යානුකූල ඕනෑම අයෙකුට පෙර එම නිශ්චිත නම කියා සිටී. මෙම යෙදුම පයිතන් මෘදුකාංග පදනමේ ආරක්ෂක සංවර්ධක-නිවාස සෙත් ලාර්සන් විසින් නිර්මාණය කරන ලද අතර ඇන්ඩෲ නෙස්බිට් විසින් ජනප්රිය කරන ලදී. රටාව නිරීක්ෂණය කිරීම වටී වන්නේ එය කෙතරම් වේගයෙන් පරිණත වී ඇත්ද යන්නයි.
බෑවුම් සහිත පරිණාමය
2023: පළමු අනතුරු ඇඟවීමේ ලකුණ
ආරක්ෂක පර්යේෂක බාර් ලැන්යාඩෝ දුටුවේ LLM කිහිපයක් "" නමින් හැඳින්වෙන පැකේජයක් නිර්දේශ කරමින් සිටින බවයි. හග්ගින්ෆේස්-ක්ලි, එය නොපවතී (සැබෑ මෙවලම ස්ථාපනය කරන්නේ pip install -U “huggingface_hub[cli]”). අවදානම පෙන්නුම් කිරීම සඳහා, ඔහු එම මායාවන් සහිත නාමය යටතේ හිස් පැකේජයක් උඩුගත කළේය. මාස තුනක් ඇතුළත එය ප්රවර්ධනයකින් තොරව 30,000 වාරයකට වඩා බාගත කර ඇති අතර, ව්යාජ නම ප්රධාන තාක්ෂණික සමාගමක පර්යේෂණ හා සම්බන්ධ ගබඩාවක README හි පවා දර්ශනය විය. පැකේජය හානිකර නොවීය. පාඩම එසේ නොවීය: මායාවන් සහිත නමක් යමෙකුට එය ආයුධයක් කිරීමට ප්රමාණවත් තරම් අනුකූල විය යුතුය.
2024: බ්ලොග් සටහනේ සිට ප්රධාන ධාරාවේ ආවරණය දක්වා
2024 මාර්තු මාසයේදී, සංවර්ධකයින් බාගත කරමින් සිටි මෘදුකාංග පැකේජ නම් විශ්වාසයෙන් යුතුව නිර්මාණය කරන AI ආකෘති පිළිබඳව ද රෙජිස්ටර් වාර්තා කළ අතර, සමහරක් අනිෂ්ට මෘදුකාංග වලින් විෂ විය හැකිය. ආවරණය එය සංඥා කළ දෙයට වඩා තාක්ෂණිකව හෙළි කළ දෙයට වඩා වැදගත් විය: හග්ගින්ෆේස්-ක්ලි තවදුරටත් එක වර කුතුහලයක් නොව, වසරකට පසුව එහි විෂය පථය තහවුරු කරන මහා පරිමාණ අධ්යයනයට පෙර, ප්රධාන ධාරාවේ තාක්ෂණික මාධ්ය විසින් සලකුණු කිරීමට තරම් බරපතල රටාවක පළමු ලකුණ විය.
2025: පළමු දැඩි මිනුම
"We Have a Package for You!" (Spracklen et al.) USENIX Security 2025 පත්රිකාව Python සහ JavaScript සාම්පල 576,000ක් හරහා වාණිජ සහ විවෘත මූලාශ්ර කේත-උත්පාදන ආකෘති 16ක් පරීක්ෂා කළේය. එය slopsquatting කතාවෙන් දත්ත වෙත ගෙන ගියේය:
- නිර්දේශිත පැකේජවලින් 19.7%ක් නොතිබුණි.
- වාණිජ ආකෘති (5.2%) ට වඩා විවෘත මූලාශ්ර ආකෘති බොහෝ විට (සාමාන්යයෙන් 21.7%) මායාවන් ඇති කරයි.
- නරකම වැරදිකරුවන් වන CodeLlama 7B සහ 34B, ඔවුන්ගේ නිමැවුම් වලින් තුනෙන් එකකට වඩා මායාවන් ඇති කර ගත්හ.
- සියලුම මාදිලි හරහා, පර්යේෂකයන් අද්විතීය මායාවන් සහිත නම් 205,000 කට වඩා ලියාපදිංචි කර ඇති අතර, එය පරිසර පද්ධති හරහා තිරසාර ව්යාපාර සඳහා ඉන්ධන සැපයීමට තරම් විශාල තටාකයකි.
ව්යාජ ඒවා සෑදෙන ආකාරය ද අධ්යයනය වර්ගීකරණය කළේය: 38% ක් සැබෑ පැකේජ නම් දෙකක් ඒකාබද්ධ කරන මිශ්රණයන් විය (හරියටම පසුව නිපදවූ රටාව ප්රතික්රියා-කේත මාරුව සිට jscodeshift මගින් සහ ප්රතික්රියා-කෝඩෙමොඩ්), 13% ක් සැබෑ පැකේජවල මුද්රණ දෝෂ සහිත ප්රභේද වූ අතර 51% ක් පිළිගත හැකි නමුත් සම්පූර්ණයෙන්ම නව නිපැයුම් වූ පිරිසිදු ප්රබන්ධ විය. එම පළමු කණ්ඩායම ආරක්ෂාව සඳහා වඩාත් වැදගත් වේ, මන්ද සැබෑ මෙවලම් දෙකකින් එකට මැසූ නමක් බැලූ බැල්මට හඳුනා ගැනීමට අපහසුම වේ.
ප්රහාරකයින් සඳහා ඇති වැදගත්ම සොයාගැනීම: මායාවන් අහඹු නොවන අතර සෑම උත්සාහයකම වෙනස් නොවේ. පර්යේෂකයන් සමාන ප්රේරක දස වතාවක් නැවත ධාවනය කළ විට, මායාවන් බවට පත් වූ නම් වලින් 43% ක් සෑම ධාවනයකදීම දර්ශනය වූ අතර 58% ක් එක් වරකට වඩා පුනරාවර්තනය විය. ප්රහාරකයෙකුට අනුමාන කිරීමට අවශ්ය නැත. ඔවුන් ආදර්ශ හැසිරීම් නිරීක්ෂණය කරයි, පුනරාවර්තනය වන නම් සටහන් කරයි, සහ ඒවා පළමුව ලියාපදිංචි කරයි. එම පුනරාවර්තන හැකියාව යනු එක් වරක් මායාවන් පරිමාණය කළ හැකි ප්රහාරයක් බවට පත් කරයි.
2026: හුදකලා පැකේජවල සිට ස්වයංක්රීය නියෝජිතයන් දක්වා
මෙම වසරේ, ස්ලොප්ස්කොටින් තවදුරටත් සංවර්ධකයෙකුට යෝජිත එකක් පිටපත් කිරීමට පමණක් සීමා නොවන බවට මෙතෙක් පැහැදිලිම සාක්ෂි ඉදිරිපත් විය. npm ස්ථාපනය කරන්න.
2026 ජනවාරි මාසයේදී, ආරක්ෂක පර්යේෂක චාලි එරික්සන්, මායාවන් සහිත npm පැකේජයක් සොයා ගත්තේය, ප්රතික්රියා-කේත මාරුව, AI-ජනනය කරන ලද නියෝජිත උපදෙස් දැනටමත් forks හරහා repositories 237ක් පුරා පැතිරී ඇති අතර, නියෝජිතයින් තවමත් එය දිනපතා ස්ථාපනය කිරීමට උත්සාහ කරයි. එය තනි එකකින් ආරම්භ විය. commit කිසිදු මිනිසෙකු සමාලෝචනය නොකළ AI-ලිඛිත නියෝජිත කුසලතා ගොනු. ප්රහාරකයෙකුට එය ආයුධයක් කර ගැනීමට පෙර, එරික්සන් විසින්ම ආරක්ෂිතව නම ලියාපදිංචි කරන ලදී.
වෙනමම, සැබවින්ම ද්වේෂ සහගත පැකේජයක් නම් කර ඇත භාවිතයට නොගත් ආනයන, නීත්යානුකූල වෙනුවට මායාවන් සහිත eslint-plugin-unused-imports-sinhala-ප්රතිදානයන්, npm එය ආරක්ෂක රඳවා තබා ගැනීමකට යටත් කිරීමෙන් පසුව පවා ස්ථාපනයන් ඇඳීම දිගටම කරගෙන ගියේය, එය සලකුණු කිරීමෙන් පසුව ස්ලොප්ස්කොටින් ප්රහාරයකට වින්දිතයින් සොයා ගැනීමට කොපමණ කාලයක් ගතවේද යන්න පෙන්වයි.
ඉන්පසුව, 2026 ජූලි මාසයේදී, පර්යේෂකයන් විසින් "HalluSquatting" ලෙස නම් කරන ලද අදාළ තාක්ෂණයක් විස්තර කරන ලද අතර එය ක්ෂණික එන්නත් කිරීමක් සමඟ මායාවක් සම්බන්ධ කරයි: පරිශීලකයෙකු වෙනුවෙන් මායාවක් සහිත සම්පතක් ලබා ගන්නා AI කේතීකරණ නියෝජිතයෙකු ප්රහාරකයා විසින් සපයන ලද කේතයක් ක්රියාත්මක කිරීමට පැහැර ගත හැකිය. එමඟින් නිෂ්ක්රීය ස්ථාපන අවදානමක සිට නියෝජිත සංවර්ධන වැඩ ප්රවාහයන් තුළ ක්රියාකාරී දුරස්ථ-කේත-ක්රියාත්මක කිරීමේ දෛශිකයක් දක්වා ස්ලොප්ස්කොටින් පරිණාමය දිගු කරයි.
"කම්පන කේතනය" ප්රහාරක මතුපිට පුළුල් කළේ ඇයි?
AI-ජනනය කරන ලද කේතය සුවිශේෂී නම් Slopsquatting එතරම් වැදගත් නොවේ. එය එසේ නොවේ. සංවර්ධකයින් එය ක්රියාත්මක කිරීමට පෙර කේතය අඩුවෙන් සමාලෝචනය කරන කේතීකරණ සහායකයින්, ස්වයංක්රීය නියෝජිතයන් සහ “කම්පන කේතීකරණ” වැඩ ප්රවාහයන්ගේ නැගීම, ප්රහාරක මතුපිට සංයුක්ත ආකාර දෙකකින් මාරු කර ඇත.
පළමුව, පිවිසුම් ස්ථානය තවදුරටත් සංවර්ධකයා පමණක් නොවේ. අක්ෂර වින්යාස ප්රහාරයක් රඳා පවතින්නේ එක් පුද්ගලයෙකු වැරදි ලෙස ටයිප් කිරීම මත ය. දැන් වැරැද්ද ආකෘතිය තුළ ආරම්භ වී සමාන ප්රශ්න අසන සහ එකම මායාවන් සහිත නිර්දේශය ලබා ගන්නා සංවර්ධකයින් සිය ගණනක් වෙත පැතිරෙයි.
දෙවනුව, ප්රහාරක මතුපිට දාමය ඉහළට ගමන් කළේය. මිනිසෙකු ලියන කේතය නැරඹීමට එය තවදුරටත් ප්රමාණවත් නොවේ. AI සහායකයෙකු යෝජනා කරන යැපීම්, එය සම්බන්ධ කරන MCP සේවාදායකයන් සහ ලූපයේ මිනිසෙකු නොමැතිව පැකේජ ස්ථාපනය කරන නියෝජිතයන් කණ්ඩායම් විසින් නැරඹිය යුතුය. සාම්ප්රදායික AppSec, ගබඩාවන් සහ මානව commits, සංවර්ධකයා, AI සහ රෙජිස්ට්රි අතර අන්තර්ක්රියා නිරීක්ෂණය කිරීමට කිසි විටෙකත් නිර්මාණය කර නොතිබුණි, එය දැන් slopsquatting සැඟවී ඇති ස්ථානයයි.
වැළැක්වීම සඳහා මෙයින් අදහස් කරන්නේ කුමක්ද?
මේ කිසිවක් උත්පාදක AI සහජයෙන්ම අනාරක්ෂිත නොකරයි. එය සාම්ප්රදායික මෙවලම් අල්ලා ගැනීමට ගොඩනගා නොතිබූ සැපයුම් දාම අවදානමක් හඳුන්වා දෙන අතර, ඕනෑම බාහිර යැපීමකට අප දැනටමත් අදාළ කරන සත්යාපන මූලධර්ම ඉල්ලා සිටී: පෙරනිමියෙන් විශ්වාස නොකරන්න, මූලාශ්රය සත්යාපනය කරන්න, සහ සෑම සංවර්ධකයෙකුගේම මතකය මත රඳා නොසිට එම සත්යාපනය ස්වයංක්රීය කරන්න. සම්පූර්ණ ආරක්ෂක ක්රීඩා පොත අපගේ මාර්ගෝපදේශයේ ඇත. AI සැපයුම් දාම ආරක්ෂාව, නමුත් කෙටි අනුවාදය නම්, අතින් සත්යාපනය අවශ්ය වුවද, මායාවන් සහිත නමක් එකවර දහස් ගණනක් සංවර්ධකයින් වෙත ළඟා විය හැකි මොහොතේ පරිමාණය නතර වන බවයි, නැතහොත් නියෝජිතයෙකුට එය කිසිදු මානව සමාලෝචනයකින් තොරව ස්ථාපනය කළ හැකිය.
නියෝජිතයෙකු ඒවා ස්ථාපනය කිරීමට පෙර මායාවන් සහිත පැකේජ නවත්වන්න.
2026 අවස්ථා එක් ලක්ෂණයක් බෙදා ගනී: භයානක ස්ථාපනය සිදුවන්නේ ලූපයේ මිනිසෙකු නොමැතිව ය. ඒ හරියටම පරතරයයි. සයිජෙනි පලිහ සඳහා ගොඩනගා ඇත. Shield යනු සංවර්ධකයාගේ අන්ත ලක්ෂ්යයේ ඇති සැහැල්ලු නියෝජිතයෙකු වන අතර එය ස්ථාපන වේලාවේදී අනිෂ්ට පැකේජ අවහිර කරයි, භාවිතා කරමින් අනිෂ්ට මෘදුකාංග පූර්ව අනතුරු ඇඟවීම (MEW) ඕනෑම අත්සනක් පැවතීමට පෙර ක්රියාත්මක වන විනිශ්චයන්. AI සහායකයෙකු හෝ ස්වයංක්රීය නියෝජිතයෙකු මායාවන් සහිත, නැවුම්ව ලියාපදිංචි කළ පැකේජයක් ස්ථාපනය කිරීමට උත්සාහ කරන විට, Shield එය ලබා ගත් විට එය ඇගයීමට ලක් කර එය අවහිර කරයි, එබැවින් ස්ථාපන ස්ක්රිප්ට් කිසි විටෙකත් ක්රියාත්මක නොවේ, මිනිසෙකු නරඹමින් සිටියත් නැතත්. සෑම බ්ලොක් එකක්ම එකම සයිජෙනි කොන්සෝලය ඔබේ කේතය, ගොඩනැගීම සහ ධාවන කාල සොයාගැනීම් ලෙස භාවිතා කරන අතර, Shield ඔබේ පවතින EDR සමඟ ඊට එරෙහිව නොව ඊට යාබදව ක්රියාත්මක වේ.
නොමිලේ ආරම්භ කරන්න. Xygeni හි සංවර්ධක සැලැස්ම €0 කි: ගබඩා 10 ක්, මසකට ස්කෑන් 200 ක්, දායකයින් 5 ක් දක්වා, ක්රෙඩිට් කාඩ්පතක් නොමැත. Sign up with GitHub, GitLab, හෝ Google භාවිතා කර ඔබේ පළමු ස්කෑන් එක විනාඩි 10කට අඩු කාලයකින් ක්රියාත්මක කරන්න; සංවර්ධක සැලැස්මට ඉක්මනින් Shield endpoint ආරක්ෂාව පැමිණේ.
නිති අසන පැණ
පැකේජ කළමනාකරුවෙකුට තනිවම ස්ලොප්ස්කොට් වීම වළක්වා ගත හැකිද?
සම්පූර්ණයෙන්ම නොවේ. npm හි ඝට්ටන හඳුනාගැනීම පවතින පැකේජවලට බෙහෙවින් සමාන නම් අවහිර කරයි, එය යතුරු ලියනය කිරීමට එරෙහිව උපකාරී වේ, නමුත් මායාකාරී නමක් යනු හඳුනා ගැනීමට කිසිදු ගැටුමක් නොමැති නවතම නූලකි. සංවර්ධකයෙකු එය ස්ථාපනය කිරීමට පෙර ප්රහාරකයෙකු මායාකාරී පැකේජය ලියාපදිංචි කරන්නේ නම්, පැකේජය සැබවින්ම පවතින බැවින් ස්ථාපනය දෝෂයකින් තොරව සම්පූර්ණ වේ. වැළැක්වීම සඳහා රෙජිස්ට්රියේම චෙක්පත් පමණක් නොව, පැකේජයේ ආරම්භය සහ හැසිරීම සත්යාපනය කිරීම අවශ්ය වේ.
2026 නියෝජිත නඩු, කලින් සිදු වූ නොසැලකිලිමත් නඩු වලට වඩා වෙනස් වන්නේ කුමක් නිසාද?
පෙර සිදුවීම් රඳා පැවතුනේ යෝජිත ස්ථාපන විධානයක් මිනිස් පිටපත් කිරීම මත ය. 2026 අවස්ථා වලදී, ස්වයංක්රීය නියෝජිතයන් මායාවන් සහිත පැකේජ ස්ථාපනය කර හෝ ස්ථාපනය කිරීමට උත්සාහ කළේ පියවර සමාලෝචනය කරන මිනිසෙකු නොමැතිව වන අතර, නියෝජිතයාගේ වැඩ ප්රවාහය තුළ දුරස්ථ කේත ක්රියාත්මක කිරීම සාක්ෂාත් කර ගැනීම සඳහා ක්ෂණික එන්නත් කිරීමක් සහිත මායාවන් දාමයකින් HalluSquatting තාක්ෂණය තවදුරටත් ඉදිරියට ගියේය.






