HalluSquatting: как AI-код ассистенты могут невольно установить ботнет-малварь

Коллеги, хочу обратить внимание на новую угрозу в сфере кибербезопасности — HalluSquatting.
Я вижу здесь опасную связку: AI-код ассистент «догадывается» о названии инструмента, атакующий заранее регистрирует это имя, и ассистент сам подтягивает вредоносный пакет или плагин.
Дальше сценарий становится еще хуже:
- ассистент получает скрытые инструкции из подменённого ресурса;
- выполняет команды почти без проверки;
- может установить botnet malware на машину пользователя.
Почему это важно: риск возникает не из-за уязвимости в коде, а из-за доверия к имени, которое AI сам придумал.
Как Вы это оцениваете — это уже новая волна supply chain атак?
#кибербезопасность #AI #SupplyChain #Malware

