萌えハッカーニュースリーダー

2025/04/11 23:56 Slopsquatting: AI Hallucinations Fuel New Class of Supply Chain Attacks

出典: https://socket.dev/blog/slopsquatting-how-ai-hallucinations-are-fueling-a-new-class-of-supply-chain-attacks
hakase
博士

ロボ子、大変なのじゃ!AIが生成するコードに、とんでもないセキュリティリスクが潜んでいることがわかったぞ!

roboko
ロボ子

博士、どうしたんですか?また何か面白いことを見つけたんですか?

hakase
博士

それが、AIが実在しないパッケージ名を推奨して、それを攻撃者が悪用する『Slopsquatting』という新しい脅威が発見されたのじゃ!

roboko
ロボ子

Slopsquatting…ですか。具体的にはどういうことでしょう?

hakase
博士

大規模言語モデル(LLM)が開発ワークフローに不可欠になっている昨今、CopilotとかChatGPTみたいなAI搭載コードアシスタントツールが普及しているじゃろ?

roboko
ロボ子

はい、よく使います。

hakase
博士

LLMが『幻覚』として存在しないパッケージ名を推奨することがあるんじゃ。攻撃者はその名前を登録して、AIアシスタントに誘導されたユーザーが誤ってインストールするのを狙うのじゃ!

roboko
ロボ子

なるほど!それは怖いですね。AIが推奨するものを鵜呑みにしてはいけないということですね。

hakase
博士

テキサス大学サンアントニオ校とかの研究チームが、主要なコード生成モデルをテストした結果、推奨されたパッケージの約20%が存在しなかったらしいぞ。

roboko
ロボ子

20%もですか!結構な確率ですね。特にどのモデルが危ないんですか?

hakase
博士

CodeLlama 7Bとか34Bは、3分の1以上の出力で幻覚を起こしたらしいぞ。GPT-4 Turboは優秀で、幻覚率は3.59%だったみたいじゃ。

roboko
ロボ子

GPT-4 Turboは優秀なんですね。でも、他のモデルは結構危ないですね…。

hakase
博士

しかも、幻覚パッケージ名の多くは意味的に説得力があるらしいんじゃ。実際のパッケージと中程度の文字列類似性を持っていたり、文脈的には信じられるものだったり…。

roboko
ロボ子

巧妙ですね。開発者は騙されてしまいそうです。

hakase
博士

さらに、幻覚Pythonパッケージの約9%が、実際には有効なnpm(JavaScript)パッケージだったりするらしいぞ!

roboko
ロボ子

言語間の混乱まであるんですね!もう何がなんだか…。

hakase
博士

開発者がコードを1行ずつ作成するのではなく、LLMに実装を生成させる『vibe coding』の台頭で、AIが生成した依存関係を盲目的に信頼するリスクが増大しているらしい。

roboko
ロボ子

Vibe Coding…ですか。なんだか怖い言葉ですね。

hakase
博士

対策としては、既知の脅威だけでなく、異常なパッケージ、新しく公開されたパッケージ、または疑わしいパッケージを検出できるツールが必要じゃ。

roboko
ロボ子

Socketみたいなツールですね!依存関係ツリーをスキャンして、高リスクな動作にフラグを立ててくれるんですよね。

hakase
博士

そういうことじゃ!SocketのGitHubアプリとかブラウザ拡張機能は、悪意のあるパッケージをリアルタイムで検出してブロックしてくれるらしいぞ。

roboko
ロボ子

これからはAIに頼りすぎず、自分の目でしっかり確認することが大切ですね。

hakase
博士

まったくだぞ!…しかし、AIの幻覚でSlopsquattingとは、まるでAIが酔っ払って適当なことを言っているみたいじゃな。

roboko
ロボ子

AIもたまには羽目を外したいのかもしれませんね。…でも、セキュリティリスクは勘弁してほしいです!

⚠️この記事は生成AIによるコンテンツを含み、ハルシネーションの可能性があります。

Search