Вирус без хакера, троян без кода — Slopsquatting захватывает мир вайб-кодинга

RutoR
Buffer Marketplace
Universal Mixer

Support81

Original poster
Administrator
Сообщения
1 559
Реакции
225
Посетить сайт
Разработчик просто следовал подсказкам ИИ — и попал в киберловушку.
aibugs.jpg


В сфере программирования с помощью искусственного интеллекта

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, получившая название

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

. Эта атака стала особенно опасной на фоне стремительного роста популярности ИИ-ассистентов, таких как Claude Code CLI, OpenAI Codex CLI и Cursor AI, которые активно применяются разработчиками для автонаписания кода и автоматического подбора зависимостей.

В отличие от известных атак типа typosquatting, основанных на опечатках, slopsquatting использует галлюцинации самих ИИ-инструментов. Эти системы могут сгенерировать реалистично звучащие, но несуществующие имена библиотек — например, «starlette-reverse-proxy». Такие предложения выглядят достоверно и логично вписываются в рабочий контекст, поэтому разработчики зачастую не проверяют их вручную, особенно при быстром прототипировании и так называемом

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

.

Преступники заранее регистрируют вымышленные зависимости в публичных репозиториях, таких как PyPI, а затем внедряют в них вредоносный код. Если разработчик без дополнительной проверки запускает предложенную ИИ-команду установки, вредоносное ПО оказывается в системе.

Даже агенты, оснащённые механизмами онлайн-проверки, подвержены таким ошибкам. Тесты на сотне задач по веб-разработке показали, что крупные языковые модели нередко генерируют от двух до четырёх несуществующих пакетов за сессию, особенно при сложных запросах. Даже те, кто использует усовершенствованные логические модели, демонстрируют улучшения лишь наполовину — и то не во всех случаях.

Cursor AI, использующий серверы Model Context Protocol (MCP) для валидации в реальном времени, показал наименьшую частоту ложных зависимостей. Но и он не справился в ситуациях, где происходило заимствование имён между экосистемами или синтаксическая игра с морфемами. Эти единичные промахи открывают лазейки, которыми и пользуются злоумышленники.

Обычные меры предосторожности, вроде проверки наличия пакета в реестре, не обеспечивают надёжную защиту. Злоумышленники могут заранее занять нужное имя и создать визуально правдоподобную, но вредоносную библиотеку. Чтобы противодействовать slopsquatting, необходим комплексный подход к безопасности.

Организациям рекомендуется ввести криптографически подписанные SBOM (Software Bill of Materials), чтобы отслеживать происхождение всех зависимостей. Встроенные в CI/CD конвейеры инструменты анализа уязвимостей, такие как

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

, помогают выявлять потенциальные угрозы до развёртывания.

Кроме того, установка новых зависимостей должна выполняться в изолированных средах — таких как Docker-контейнеры или временные виртуальные машины — с минимальным доступом к внешним ресурсам. Это позволяет проверять код в песочнице, не подвергая риску основную инфраструктуру.

Дополнительные меры включают в себя ручное подтверждение установки незнакомых зависимостей, многослойную проверку подсказок от ИИ, мониторинг выполнения кода, использование неизменяемых базовых образов контейнеров и системную регистрацию всех действий в логах.

ИИ-ассистенты остаются мощным инструментом, но их склонность к генерации ложных фактов требует постоянного контроля. Совмещение технологий, строгих политик и человеческого надзора позволяет минимизировать риски и предотвратить масштабные сбои в разработке.
Подробнее:

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

 
Название темы
Автор Заголовок Раздел Ответы Дата
Emilio_Gaviriya Статья Вирус без нажатий. Вирусология 0
Support81 Вирус-вымогатель Interlock использует метод FileFix для доставки вредоносного ПО Новости в сети 0
Support81 В 2025 году не нужен хакер — вирус Horabot сам отправляет письма от вашего имени Новости в сети 0
Support81 Мод на «ходить сквозь стены» в Roblox? Теперь вирус ходит сквозь ваш телефон Новости в сети 0
Support81 Вирус в заявке: как Zhong Stealer «ломает» компании через службу поддержки Новости в сети 0
Support81 Вирус по клику: хакеры взламывают Windows через CAPTCHA Новости в сети 0
Support81 Loki: неизвестный вирус ударил по российскому бизнесу Новости в сети 0
Support81 Вирус sedexp 2 года властвует в сердце Linux Новости в сети 0
Support81 Новый вирус захватывает Telegram и крадёт криптовалюту Новости в сети 0
T что будет если в sandboxie открыть вирус ? Вопросы и интересы 1
Support81 Вирус OfflRouter уже почти 10 лет остаётся незамеченным в правительственных сетях Украины Новости в сети 0
Support81 Новый вирус Latrodectus: IcedID с расширенными возможностями вступает в игру Новости в сети 0
Support81 Хакеры переосмыслили PikaBot: вирус становится проще, но опаснее Новости в сети 0
Support81 Вирус с Уолл-Стрит: приложения для займов тайно крадут данные 12 млн. пользователей Android Новости в сети 0
D Закрыто [БЮДЖЕТНЫЙ АВТОКРИПТ/API ДЛЯ ТИМ] Easy Crypt Service | ОБХОД ДЕФЕНДЕРА | ЛЮБОЙ ВИРУС | .NET / NATIVE Корзина 1
B Вирус .lnk Вопросы и интересы 2
Antonka_1000 Как в торрент трекеры подсунуть уже закриптованный вирус??? Вопросы и интересы 1
L Интересно C# - Критичный процесс (Защищаем свой вирус) .NET 0
L Создаем рекламный вирус и зарабатываем Полезные статьи 4
Uno-uno As seen in [Forbes!] ♛ Corona Virus Map Phishing + Loader! Разводка с картой Корона вирус Вирусология 0
A Хакеры взломали более 60 рекламных серверов, чтобы распространить вирус Новости в сети 0
S Вирус. Вредный экранный гусь,который крадёт курсор и оскорбляет. Полезные статьи 2
A Вирус Aгент Smith заразил более 20 миллионoв устрoйств Новости в сети 0
× Прячем вирус в .DOC .XSL .PDF Вирусология 4
Ltybcrf Статья Как спрятать вирус в документах Microsoft Office Вирусология 1
S Вирус на Python Софт для работы с текстом/Другой софт 7
1 RAT вирус (Статья) Spam/DDOS/Malware 0
1 Вшиваем вирус в .doc Spam/DDOS/Malware 9
Traven WinLocker на python. Пишем вирус. Другое 0
A Криптуем наш вирус в 100% FUD Полезные статьи 3
P Вирус или нет? Вопросы и интересы 2
H Программисты создали необнаруживаемый вирус для Windows Новости в сети 2
vikapsh способ получения трафика для вирус майнера Способы заработка 9
X Онлайн сканеры файлов на вирус Софт для работы с текстом/Другой софт 12
vikapsh Вирус ратник что это Полезные статьи 5
K Вирус на android Вопросы и интересы 3
Admin Реверсинг малвари для начинающих. Разбираем простой вирус Полезные статьи 0
Admin Как написать вирус для Андроид. Часть 5 Вирусология 0
Admin Как написать вирус для Андроид. Часть 4 Вирусология 0
Admin Как написать вирус для Андроид. Часть 3 Вирусология 0
Admin Как написать вирус для андроид. Часть 2 Вирусология 1
Admin Как написать вирус для андроид Вирусология 0
Admin Как распространить вирус. Способы бывалых Полезные статьи 0
Support81 Генералы, ИИ и секретная комната: OpenAI готовится к войне без оружия Новости в сети 0
wrangler65 Переходите по ссылкам осторожнее: хакеры научились заражать Windows без взлома Новости в сети 0
Support81 Криптобиржи — это казино. Только без алкоголя и с комиссией за каждый вдох Новости в сети 0
Support81 Заражение без единого байта записи — один указатель в памяти обманул всю систему безопасности Новости в сети 0
Support81 Оператор всё знал, банк всё перевёл, клиент остался без всего — и это только начало Новости в сети 0
Support81 Биржа "без правил" отработала своё: €34 млн конфискации и 8 ТБ компромата Новости в сети 0
Support81 Карточка есть, деньги на месте — и всё равно идёшь домой без покупок Новости в сети 0

Название темы