Slopsquatting evolyutsiyasi

Slopsquatting evolyutsiyasi: AI Curiosity'dan Agent RCEgacha

Keyingi safar AI yordamchisi o'rnatish uchun paketni tavsiya qilganda, uning haqiqatan ham mavjudligini tekshirasizmi? Ko'pgina ishlab chiquvchilar buni qilmaydi. Taklif va tasdiqlash o'rtasidagi bu farq slopsquatting hujumlarining boshlanishi bo'lib, uch yildan kamroq vaqt ichida tahdid tadqiqotchining kontseptsiyani isbotlashidan avtonom kodlash agentlari ichida masofaviy kodni bajarishga aylandi. Ushbu maqola slopsquatting evolyutsiyasini va har bir bosqich AppSec va DevSecOps jamoalari uchun nimani anglatishini kuzatib boradi.

Bu yerda yangimisiz? Bizning qo'llanmamizdan boshlang Slopsquatting nima va undan qanday himoyalanish kerak, keyin vaqt jadvali uchun qaytib keling.

Bitta paragrafda slopsquatting hujumi

Slopsquatting hujumi zararli paketni sun'iy intellekt modellari taxminiy ravishda gallyutsinatsiya qiladigan nom ostida ro'yxatdan o'tkazadi. Typosquatting insonning noto'g'ri yozishidan foydalanadigan joy talablar uchun Talablar, slopsquatting modelning o'zidan foydalanib, hech qanday registrda mavjud bo'lmagan ishonchli nomni ixtiro qiladi, keyin tajovuzkor biron bir qonuniy shaxs buni qilmasdan oldin aniq nomni da'vo qiladi. Bu atama Python dasturiy ta'minot jamg'armasining xavfsizlik bo'yicha rezident-dasturchisi Set Larson tomonidan kiritilgan va Endryu Nesbitt tomonidan ommalashtirilgan. Ushbu naqshni kuzatishga arziydigan narsa uning qanchalik tez pishib yetilganligidir.

Slopsquatting evolyutsiyasi

2023: birinchi ogohlantirish belgisi

Xavfsizlik bo'yicha tadqiqotchi Bar Lanyado bir nechta LLMlar ... nomli paketni tavsiya qilishda davom etayotganini payqadi. quchoqlash yuzi-klipi, bu mavjud emas (haqiqiy vosita bilan o'rnatiladi pip install -U “huggingface_hub[cli]”). Xavfni namoyish qilish uchun u o'sha gallyutsinatsiyalangan nom ostida bo'sh paketni yukladi. Uch oy ichida u 30 000 martadan ortiq yuklab olindi, hech qanday reklamasiz va soxta nom hatto yirik texnologiya kompaniyasining tadqiqotlari bilan bog'liq omborning README faylida ham paydo bo'ldi. Paket zararsiz edi. Dars unday emas edi: gallyutsinatsiyalangan nom shunchaki kimdir uni qurolga aylantirishi uchun yetarlicha izchil bo'lishi kerak.

2024: blog postidan tortib asosiy oqimgacha

2024-yil mart oyida The Register nashri sun'iy intellekt modellari ishlab chiquvchilar yuklab olayotgan dasturiy ta'minot paketlari nomlarini ishonch bilan o'ylab topishi, ba'zilari esa zararli dasturlar bilan zaharlanishi mumkinligi haqida xabar berdi. Ushbu ma'lumot texnik jihatdan oshkor qilgan narsasi uchun emas, balki signal bergan narsasi uchun muhim edi: quchoqlash yuzi-klipi Bu endi bir martalik qiziqish emas, balki bir yil o'tgach, uning ko'lamini tasdiqlaydigan keng ko'lamli tadqiqotdan oldin, asosiy texnologiya matbuoti tomonidan e'lon qilinishi kerak bo'lgan jiddiy naqshning birinchi belgisi edi.

2025: birinchi qat'iy o'lchov

USENIX Security 2025 maqolasida “Siz uchun paketimiz bor!” (Spracklen va boshqalar) 576 000 ta Python va JavaScript namunalarida 16 ta tijorat va ochiq kodli kod yaratish modelini sinovdan o'tkazdi. U slopsquattingni latifadan ma'lumotlarga o'tkazdi:

  • Tavsiya etilgan paketlarning 19.7% mavjud emas edi.
  • Ochiq kodli modellar tijorat modellariga (5.2%) qaraganda ancha tez-tez gallyutsinatsiyalar ko'rishgan (o'rtacha 21.7%).
  • Eng yomon jinoyatchilar, CodeLlama 7B va 34B, chiqishlarining uchdan bir qismidan ko'prog'ida gallyutsinatsiyalar ko'rishgan.
  • Tadqiqotchilar barcha modellar bo'yicha 205 000 dan ortiq noyob gallyutsinatsiyalangan nomlarni qayd etishdi, bu esa ekotizimlar bo'ylab uzoq muddatli kampaniyalarni qo'llab-quvvatlash uchun yetarlicha katta.

Tadqiqot shuningdek, soxta narsalarning qanday shakllanishini tasnifladi: 38% ikkita haqiqiy paket nomini birlashtirgan qo'shilishlar edi (aynan keyinchalik hosil bo'lgan naqsh) reaksiya kodini o'zgartirish dan jscodeshift va reaksiya-kodmod), 13% haqiqiy paketlarning tipografik uslubidagi variantlari va 51% ishonchli, ammo butunlay ixtiro qilingan sof uydirmalar edi. Bu birinchi guruh himoya uchun eng muhim ahamiyatga ega, chunki ikkita haqiqiy vositadan birlashtirilgan nomni bir qarashda payqash eng qiyin.

Hujumchilar uchun eng muhim topilma: gallyutsinatsiyalar tasodifiy emas va har bir urinishda o'zgarmaydi. Tadqiqotchilar bir xil so'rovlarni o'n marta qayta ishga tushirganda, gallyutsinatsiyalangan ismlarning 43% har bir ishga tushirishda paydo bo'lgan va 58% bir necha marta takrorlangan. Hujumchi taxmin qilishi shart emas. Ular model xatti-harakatlarini kuzatadilar, takrorlanadigan ismlarni qayd etadilar va avval ularni qayd etadilar. Aynan shu takrorlanish bir martalik gallyutsinatsiyani kengaytiriladigan hujumga aylantiradi.

2026: izolyatsiya qilingan paketlardan avtonom agentlarga

Bu yil slopsquatting endi ishlab chiqaruvchi tomonidan tavsiya etilgan nusxa ko'chirish bilan cheklanmaganligining eng aniq dalillarini keltirdi npm o'rnatish.

2026-yil yanvar oyida xavfsizlik bo'yicha tadqiqotchi Charli Eriksen gallyutsinatsiyalangan npm paketini topdi, reaksiya kodini o'zgartirish, sun'iy intellekt tomonidan yaratilgan agent ko'rsatmalari allaqachon vilkalar orqali 237 ta omborga tarqalgan edi, agentlar esa uni har kuni o'rnatishga harakat qilishardi. Bu bittadan kelib chiqqan commit hech bir inson ko'rib chiqmagan sun'iy intellekt tomonidan yozilgan agent mahorati fayllari. Eriksen bu nomni o'zi himoya maqsadida ro'yxatdan o'tkazgan, hujumchi uni qurol sifatida ishlata olishidan oldin.

Alohida ravishda, chinakam zararli paket deb nomlangan ishlatilmagan importlar, qonuniy o'rniga gallyutsinatsiya qilingan eslint-plagin-unused-imports, npm uni xavfsizlik tekshiruvi ostiga qo'yganidan keyin ham o'rnatishlarni chizishda davom etdi, bu esa slopsquatting hujumi belgilanganidan keyin ham jabrlanuvchilarni qancha vaqt topishda davom etishi mumkinligini ko'rsatdi.

Keyin, 2026-yil iyul oyida tadqiqotchilar gallyutsinatsiyani tezkor in'ektsiya bilan bog'laydigan "HalluSquatting" deb nomlangan tegishli texnikani tasvirlab berishdi: foydalanuvchi nomidan gallyutsinatsiyalangan resursni olib keladigan AI kodlash agenti hujumchi tomonidan taqdim etilgan ishga tushiriladigan kodga o'g'irlanishi mumkin. Bu agent ishlab chiqish ish oqimlari ichida passiv o'rnatish xavfidan faol masofaviy kodni bajarish vektoriga slopsquatting evolyutsiyasini kengaytiradi.

Nima uchun "vibe kodlash" hujum maydonini kengaytirdi

Agar sun'iy intellekt tomonidan yaratilgan kod o'ziga xos bo'lsa, Slopsquatting unchalik muhim bo'lmas edi. Ammo unday emas. Kodlash yordamchilari, avtonom agentlar va "vibe kodlash" ish oqimlarining ko'payishi, bunda ishlab chiquvchilar kodni ishga tushirishdan oldin uni kamroq ko'rib chiqadilar, bu hujum yuzasini ikki aniq yo'nalishda o'zgartirdi.

Birinchidan, kirish nuqtasi endi faqat ishlab chiquvchi emas. Typosquotting hujumi bitta odamning noto'g'ri yozishiga bog'liq edi. Endi xato model ichidan kelib chiqadi va shunga o'xshash savollarni beradigan va bir xil gallyutsinatsiyalangan tavsiyalarni oladigan yuzlab ishlab chiquvchilarga tarqaladi.

Ikkinchidan, hujum yuzasi zanjir bo'ylab yuqoriga ko'tarildi. Endi inson yozadigan kodni kuzatishning o'zi yetarli emas. Jamoalar AI yordamchisi taklif qiladigan bog'liqliklarni, u ulanadigan MCP serverlarini va paketlarni odamsiz o'rnatadigan agentlarni kuzatishlari kerak. An'anaviy AppSec, omborlar va insonni ko'rib chiqish uchun yaratilgan. commits, hech qachon ishlab chiquvchi, AI va registr o'rtasidagi o'zaro ta'sirni kuzatish uchun mo'ljallanmagan, aynan shu yerda hozirda slopsquatting yashiringan.

Bu profilaktika uchun nimani anglatadi

Bularning hech biri generativ AIni o'z-o'zidan xavfli qilmaydi. Bu an'anaviy vositalar ushlash uchun yaratilmagan ta'minot zanjiri xavfini keltirib chiqaradi va biz allaqachon har qanday tashqi bog'liqlikka qo'llaydigan tekshirish tamoyillarini talab qiladi: sukut bo'yicha ishonmang, manbani tekshiring va har bir ishlab chiquvchining xotirasiga tayanish o'rniga ushbu tekshirishni avtomatlashtiring. To'liq himoya qo'llanmasi bizning qo'llanmamizda keltirilgan. Sun'iy intellekt ta'minot zanjiri xavfsizligi, ammo qisqacha versiyasi shundaki, qo'lda tekshirish, hali ham zarur bo'lsa-da, gallyutsinatsiya qilingan nom bir vaqtning o'zida minglab ishlab chiquvchilarga yetib borishi yoki agent uni umuman inson tekshiruvisiz o'rnatishi mumkin bo'lgan paytdan boshlab masshtablashni to'xtatadi.

Agent ularni o'rnatishdan oldin gallyutsinatsiyalangan paketlarni to'xtating

2026-yilgi holatlar bitta xususiyatga ega: xavfli o'lim odam ishtirokisiz sodir bo'ladi. Bu aniq farq. Xygeniy Shield uchun qurilgan. Shield ishlab chiquvchining so'nggi nuqtasida joylashgan yengil agent bo'lib, o'rnatish vaqtida zararli paketlarni bloklaydi va quyidagilardan foydalanadi Zararli dasturlar haqida erta ogohlantirish (MEW) har qanday imzo mavjud bo'lishidan oldin ishlaydigan hukmlar. Sun'iy intellekt yordamchisi yoki avtonom agent gallyutsinatsiyalangan, yangi ro'yxatdan o'tgan paketni o'rnatishga harakat qilganda, Shield Uni yuklanganida baholaydi va bloklaydi, shuning uchun o'rnatish skripti hech qachon ishga tushmaydi, odam kuzatayotganmi yoki yo'qmi. Har bir blok bir xilga oqib o'tadi. Xygeniy konsol sifatida kodingiz, tuzilish va ish vaqti topilmalari va Shield mavjud EDRga qarshi emas, balki uning yonida ishlaydi.

Bepul boshlang. Xygeni dasturchilari uchun reja 0 yevro: 10 ta omborxona, oyiga 200 ta skanerlash, 5 tagacha ishtirokchi, kredit kartasiz. Sign up with GitHub, GitLab yoki Google’ga kiring va birinchi skanerlashni 10 daqiqadan kamroq vaqt ichida bajaring; Shield Yaqinda dasturchi rejasiga so'nggi nuqta himoyasi keladi. 

FAQ

Paket menejeri slopsquattingning o'zi oldini olishi mumkinmi?

To'liq emas. npm ning to'qnashuvni aniqlash funksiyasi mavjud paketlarga juda o'xshash nomlarni bloklaydi, bu esa xato yozishdan himoya qiladi, ammo gallyutsinatsiyalangan nom - bu to'qnashuvni aniqlay olmaydigan yangi satr. Agar tajovuzkor gallyutsinatsiyalangan paketni ishlab chiquvchi o'rnatmasdan oldin ro'yxatdan o'tkazsa, o'rnatish xatosiz yakunlanadi, chunki paket haqiqatan ham mavjud. Oldini olish uchun faqat registrning o'z tekshiruvlari emas, balki paketning kelib chiqishi va xatti-harakatlarini tekshirish kerak.

2026-yilgi agent ishlari avvalgi slopsquattingdan nimasi bilan farq qiladi?

Avvalgi hodisalar taklif qilingan o'rnatish buyrug'ini odam nusxalashiga bog'liq edi. 2026 ta holatda avtonom agentlar gallyutsinatsiyalangan paketlarni odam ko'rib chiqmasdan o'rnatgan yoki o'rnatishga uringan va HalluSquatting texnikasi agentning ish jarayonida masofadan kod bajarilishini ta'minlash uchun gallyutsinatsiyani tezkor in'ektsiya bilan zanjirlash orqali yanada rivojlangan.

sca-vositalari-dasturiy ta'minot-kompozitsiya-tahlil-vositalari
Dasturiy ta'minot xavflaringizni ustuvorlashtiring, bartaraf eting va himoya qiling
Bepul hisobingizni oling.
Kredit karta talab qilinmaydi.

Dasturiy ta'minotingizni ishlab chiqish va yetkazib berishni ta'minlang

Xygeni mahsulot to'plami bilan