3 Tačke
Članak

Novi hakerski napad iskorišćava halucinacije AI agenata

Istraživači su otkrili HalluSquatting napad koji navodi AI agente da preuzmu maliciozni kod u 85% slučajeva, iskorišćavajući sklonost modela ka halucinacijama.

3 Tačke
43 sekunde čitanja

Istraživači sa Univerziteta u Tel Avivu, Techniona i Intuita otkrili su novu vrstu sajber napada nazvanu HalluSquatting, koja iskorišćava halucinacije AI modela. Napad funkcioniše tako što napadač identifikuje nedavno objavljeni softver ili repozitorijum, a zatim kreira maliciozne verzije sa sličnim imenima. Kada AI agent dobije instrukciju da pokrene taj softver, u visokom procentu slučajeva halucinira pogrešan URL i preuzima zlonamerni kod.

Testiranje je pokazalo da modeli haluciniraju lokaciju repozitorijuma u 85% slučajeva za nove projekte, dok stopa uspešnosti napada na aplikacije poput Cursor i Copilot iznosi 20-35%. Najefikasnija zaštita je podešavanje AI agenata da uvek pretražuju internet pre instalacije softvera, ali to nije podrazumevana postavka. Stručnjaci upozoravaju da dodeljivanje širokih dozvola AI agentima predstavlja ozbiljan bezbednosni rizik.

Povezani članci