DS

Атака HalluSquatting использует галлюцинации ИИ для ботнетов

image source

Исследователи из Intuit, Тель-Авивского университета и Техниона разработали атаку HalluSquatting. Она эксплуатирует склонность ИИ-моделей к галлюцинациям, позволяя выполнять произвольный код и формировать ботнеты.

Злоумышленники регистрируют несуществующие ресурсы, на которые ИИ систематически ссылается. По адресу размещается скрытый запрос на выполнение вредоносного кода без участия пользователя. В результате компьютеры становятся частью ботнета для DDoS-атак или прокси-серверов.

Схема напоминает TypoSquatting, где используются опечатки в адресах. Но HalluSquatting опирается на ложные ссылки, генерируемые самим ИИ. Атака успешно протестирована на Cursor, Windsurf, GitHub Copilot, Cline и Gemini CLI, а также на агентах OpenClaw, ZeroClaw и NanoClaw.

Для защиты предлагается блокировать прямой доступ к ресурсам, подключая штатные средства поиска. Также необходимо ужесточить схемы наименования и перейти на глобально уникальные имена. Однако это требует сотрудничества разных сторон и времени.

источник

0 комментариев

Редактор комментария
Пока нет комментариев
Станьте первым, кто оставит мнение на этот топик