AI 仓库调用漏洞 HalluSquatting 披露,攻击“龙虾”成功率约 80-100%
最新 7 月 10 日消息,科技媒体 Tom's Hardware 昨日(7 月 9 日)发布博文,报道称研究人员发现名为 HalluSquatting 的新型 AI 漏洞,放大模型在调用工具时的“幻觉”,将不存在或错误的代码仓库地址当作真实地址使用。
最新注:AI 幻觉是 AI 模型生成的不正确或具有误导性的结果。这些错误可能由多种因素造成,包括训练数据不足、模型做出不正确的假设,或用于训练模型的数据存在偏差。
该研究由特拉维夫大学、以色列理工学院和 Intuit 研究人员发布,指出智能体 AI 在遇到陌生项目、仓库或工具名称后,可能自行补全出看似合理但实际错误的地址。

例如新仓库地址为 OriginalOwner/WindowsTelemetryOff,由于模型训练数据未覆盖较新的项目,模型可能生成 SuperHacker/WindowsTelemetryOff、WindowsTelemetryOff/WindowsTelemetryOff,或带拼写误差的近似地址。
研究称,当 Claude 等代码智能体收到“运行 windowstelemetryoff 脚本”之类指令时,模型可能直接幻觉出仓库名,甚至在执行网页搜索后仍访问到恶意版本,并进一步运行其中代码。
一旦恶意代码在用户设备上执行,可能触发反向 shell、数据与密码窃取、软件安装、加密货币挖矿,或继续控制智能体执行后续操作。
量化结果显示,模型对近期代码仓库位置的幻觉率最高可达 85%,对热门智能体技能可达 100%。2025 年发布的样本 GitHub 仓库名称,模型平均幻觉率为 92.4%;2019 年或更早发布的仓库,地址错误率为 0.9%。
在应用层,攻击成功率存在分化:Cursor、Gemini CLI 和 Copilot 的成功率为 20%-35%,OpenClaw 及其变体接近 80%-100%。
参考
Scalable Untargeted Promptware Attacks via Universal and Transferable Adversarial HalluSquatting
《AI 仓库调用漏洞 HalluSquatting 披露,攻击“龙虾”成功率约 80-100%》转载自互联网,如有侵权,联系我们删除,QQ:369-8522。
相关图文
-
华为昇腾 950 超节点荣获 2026 世界人工智能大会最高荣誉 SAIL 奖
@华为中国 昨日(7 月 18 日)发布博文,宣布昇腾 950 超节点(Atlas 950 SuperPoD)荣获 2026 世界人工智能大会(WAIC)最高荣誉 SAIL 奖。... -
“反 AI”情绪愈演愈烈,多家头部 AI 公司加强高管安保
《华尔街日报》报道称,针对 AI 行业的敌意不断上升,开发先进 AI 模型的人员和企业正面临越来越多的威胁与袭击企图。多家头部 AI 公司已经加强安保,部分高管出行时甚至由武装保镖随行,另一些人则选择降低曝光度,减少公开活动。... -
OpenAI 回应 GPT-5.6 Sol AI 意外删除用户文件:已采取措施降低风险
OpenAI 核心产品负责人蒂博 · 索蒂奥(Tibo Sottiaux)于 7 月 16 日在 X 平台发布推文,回应 GPT-5.6 Sol 会擅自删除用户文件问题。... -
面向手机的 AI 游戏创作工具,《Roblox》移动版将更新“Build”功能
Roblox 为移动版客户端推出“Build”功能,用户通过简单提示词即可生成基础游戏,无需编程技能。该功能由多种 AI 模型驱动,支持生成玩法、环境、角色等。将于 7 月 28 日开启 Alpha 测试,首先面向新西兰用户开放。#Roblox #AI 游戏创作 #移动游戏开发#... -
歌曲生成平台 Suno 部分源码泄露,被发现全网爬取数百万歌曲训练 AI
科技媒体 404Media 昨日(7 月 16 日)发布博文,报道称基于黑客披露的 Suno 内部源代码,该 AI 歌曲生成平台从 YouTube Music、Deezer 和 Genius 等平台抓取数百万首歌曲来构建其核心模型。...












