发布于2026-08-15 阅读(0)
扫一扫,手机访问
昨天(7月9日),科技媒体Tom's Hardware披露了一项名为HalluSquatting的新型AI漏洞。简单来说,这个漏洞专门针对AI在调用工具时产生的“幻觉”——它会把根本不存在的代码仓库地址当成真实地址来用。
这里先解释一下什么是AI幻觉:就是AI模型生成的不正确或具有误导性的结果,可能源于训练数据不足、模型做出不正确的假设,或者训练数据本身存在偏差。而这次,研究人员发现这个特性可以被恶意利用。
这项研究来自特拉维夫大学、以色列理工学院和Intuit。他们发现,智能体AI在遇到陌生的项目、仓库或工具名称时,会自行“脑补”出一个看似合理但实际上错误的地址——这就给了攻击者可乘之机。

举个例子,假设一个新仓库的实际地址是OriginalOwner/WindowsTelemetryOff,但因为模型训练数据没有覆盖这个较新的项目,它可能会自动生成类似SuperHacker/WindowsTelemetryOff、WindowsTelemetryOff/WindowsTelemetryOff,或者带拼写误差的近似地址。
更危险的是,当Claude这类代码智能体收到“运行windowstelemetryoff脚本”这样的指令时,模型很可能会直接凭空捏造出一个仓库名,即便它已经执行了网页搜索,最后还是会访问到一个恶意版本,然后运行其中的代码。
一旦恶意代码在用户设备上执行,后果就很严重了:可能触发反向shell、窃取数据与密码、安装软件、启动加密货币挖矿,甚至继续控制智能体执行后续操作。
量化的结果更直观:模型对近期代码仓库位置的幻觉率最高能达到85%,对热门智能体技能甚至达到100%。具体来看,2025年发布的GitHub仓库名称,模型平均幻觉率是92.4%;而2019年或更早发布的仓库,地址错误率只有0.9%。
在应用层面,不同工具的攻击成功率差异也很大。Cursor、Gemini CLI和Copilot这类工具的成功率在20%到35%之间,而OpenClaw及其变体则接近80%到100%。
参考
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
售后无忧
立即购买>office旗舰店
正版软件
正版软件
正版软件
正版软件
正版软件
1
2
3
4
5
6
7
8
9