Slopsquatting: gdy AI podpowiada złośliwy pakiet
Generatywna AI sugeruje nazwy pakietów, których nie ma — a atakujący rejestrują je wcześniej. Jak AI zmienia ryzyko w łańcuchu dostaw i dlaczego tradycyjne skanery nie wystarczają.
29 sierpnia 2026
2 artykułów
Generatywna AI sugeruje nazwy pakietów, których nie ma — a atakujący rejestrują je wcześniej. Jak AI zmienia ryzyko w łańcuchu dostaw i dlaczego tradycyjne skanery nie wystarczają.
Asystenci AI do kodowania potrafią wymyślić pakiet, który nie istnieje. Atakujący rejestrują takie nazwy w PyPI i npm i czekają, aż ktoś zainstaluje złośliwy kod. Jak działa slopsquatting i jak się przed nim bronić?