Slopsquatting: код от ИИ становится supply chain-уязвимостью
Slopsquatting: код от ИИ становится supply chain-уязвимостью

Нейросети не просто генерируют код — иногда они создают фальшивые зависимости. Slopsquatting — новый вид атаки, в котором злоумышленники начали создавать вредоносные пакеты и размещать их в публичных репозиториях с вымышленными именами, придуманные самими LLM’ами. Выглядит как реальный модуль — ставится, исполняется, ломает прод.

5
2