Исследователи из Intuit, Тель-Авивского университета и Техниона разработали атаку HalluSquatting. Она эксплуатирует склонность ИИ-моделей к галлюцинациям, позволяя выполнять произвольный код и формировать ботнеты.
Злоумышленники регистрируют несуществующие ресурсы, на которые ИИ систематически ссылается. По адресу размещается скрытый запрос на выполнение вредоносного кода без участия пользователя. В результате компьютеры становятся частью ботнета для DDoS-атак или прокси-серверов.
Схема напоминает TypoSquatting, где используются опечатки в адресах. Но HalluSquatting опирается на ложные ссылки, генерируемые самим ИИ. Атака успешно протестирована на Cursor, Windsurf, GitHub Copilot, Cline и Gemini CLI, а также на агентах OpenClaw, ZeroClaw и NanoClaw.
Для защиты предлагается блокировать прямой доступ к ресурсам, подключая штатные средства поиска. Также необходимо ужесточить схемы наименования и перейти на глобально уникальные имена. Однако это требует сотрудничества разных сторон и времени.

0 комментариев