一种名为HalluSquatting的新网络攻击技术允许黑客利用AI产生幻觉的倾向,从而能够构建大规模僵尸网络。这种拉取式攻击利用了Cursor、Gemini CLI和GitHub Copilot等AI编码助手和代理,通过预测和注册这些模型可能产生幻觉的资源标识符。通过在这些预测的标识符中植入恶意代码,攻击者可以在不直接定位的情况下,不加区分地感染大量设备,对AI安全构成重大威胁。 AI
影响 此次攻击通过利用LLM固有的行为,突显了一种大规模网络犯罪的新途径,可能影响AI编码助手的安全性和可信度。
排序理由 该集群描述了一种针对现有AI工具的新攻击技术,而不是来自前沿实验室的发布或重大的行业范围事件。
- Ars Technica
- Cline
- Cursor
- Cursor CLI
- Gemini CLI
- GitHub Copilot
- HalluSquatting
- NanoClaw
- OpenClaw
- Windsurf
- ZeroClaw
- botnet
- Mastodon
AI 生成摘要 · Google Gemini · 来自 6 个来源。 我们如何撰写摘要 →