问小创
告诉我你的需求,我帮你从站内挑最合适的 AI 工具。
最新安全研究显示,市面主流生成式AI编码辅助工具普遍存在生成重复虚假PyPI、npm公共仓库包名的问题,攻击者可通过抢注这些高频推荐的虚假包实施供应链投毒,目前已有近百个AI高频生成的虚假包名被恶意攻击者提前抢注,波及Python、JavaScript两大开发生态的数百万开发者。
不少Python、JavaScript开发者在日常编码时,已经习惯直接向AI编码助手询问特定功能对应的第三方依赖安装命令,省去检索官方包仓库的步骤,但这一能大幅提升研发效率的习惯,正在成为供应链攻击的全新突破口。
全球开发者调查显示,2024年已有超过62%的开发者将生成式AI工具纳入日常研发流程,其中近4成用户会直接采信AI给出的第三方依赖安装方案。作为全球最大的两个开源软件包仓库,PyPI(Python生态)和npm(JavaScript生态)的年下载量均突破万亿次,此前两类仓库的主要安全风险为传统的“拼写抢注”,即攻击者注册与热门包名高度近似的名称诱导用户误装,而本次研究发现的新型攻击模式被研究者命名为“slopsquatting”,专门瞄准AI生成的不存在的包名实施抢注,攻击命中率远高于传统方式。
研究团队对GPT-4、Claude 3、Gemini等10款市面主流大模型的编码辅助功能进行了测试,在累计生成的2100个未被官方仓库收录的虚假包名中,不同模型生成的同名虚假包占比高达32%,也就是说不同开发者询问同类功能的依赖时,AI有近三分之一的概率会推荐同一个不存在的包名。
更值得警惕的是,研究人员排查发现,这些高频出现的虚假包名中,已有34%被攻击者提前抢注,这类恶意包大多内置窃密木马,一旦开发者直接运行AI给出的安装命令,本地存储的开发密钥、项目源码、服务器权限等敏感信息就会被攻击者窃取,单款恶意包的累计下载量最高已经超过1.2万次。
针对这一风险,目前OpenAI、Anthropic等大模型厂商已经开始迭代编码辅助功能的校验逻辑,在输出依赖安装命令前,会先调用PyPI、npm的官方接口验证包名的真实性,若不存在则会提示用户前往官方仓库核实。
PyPI与npm官方也已上线AI高频推荐包名监控机制,对短期内注册量突增、无实质功能更新的可疑包进行前置审核,确认存在恶意行为的包会第一时间下架。安全专家同时提醒开发者,在安装第三方依赖前,尽量前往官方包仓库核验名称与作者信息,不要直接执行未经验证的AI生成安装命令。
AI创作导航,创作与探索并重。聚合全球优质AI工具,覆盖短视频、图文、写作、设计等创作场景,以及办公、学习、编程、生活等全品类需求。从创作出发,探索AI的无限可能,为创作者、学生、教师、职场人提供一站式AI工具导航与场景化应用指南。