← 返回新闻列表
Ars Technica AI 🗓️ 2026-07-08 🌍 英文原文

黑客可以使用 9 种最流行的人工智能工具来组装大规模僵尸网络

原始标题:Update: Hackers can use 9 of the most popular AI tools to assemble massive botnets
⚡ 一句话看懂:“HalluSquatting”武器化了法学硕士无法说“我不知道”的情况

在人工智能安全的简史中,即时注入已迅速成为最大的威胁。

大型语言模型本质上无法区分用户提供的合法指令和潜入电子邮件、源代码以及模型正在处理的其他第三方内容中的恶意指令。

这使得偷偷地注入法学硕士很容易遵循的恶意命令变得微不足道。

由于无法强制执行可信和不可信来源之间的这一关键界限,人工智能引擎开发人员只能竖起精心设计的护栏,旨在减轻损害,而不是解决根本原因。

迄今为止,大多数即时注射都属于“推送”类别,其中每个潜在受害者都是针对的。

例如,攻击者将恶意指令注入到单个电子邮件或日历邀请中。

由于注入必须发送(或推送)到每个特定目标,因此攻击的规模是有限的,从而阻碍了大规模攻击互联网。

与此同时,法学硕士主动寻找网站上植入的对抗性提示的拉式攻击仍然有限。

由于无法吸引大量法学硕士访问恶意网站,此类攻击也无法扩大规模。

输入Hallu蹲着 现在,研究人员设计了一种基于拉动的攻击,改变了这一切。

研究人员将一种新的攻击命名为 HalluSquatting,它有可能组装大规模僵尸网络、执行大规模 DDoS 并大规模感染设备,这是即时注入攻击的首例。

该攻击针对 AI 编码助手和代理,包括 Cursor、Cursor CLI、Gemini CLI、Windsurf、GitHub Copilot、Cline、OpenClaw、ZeroClaw 和 NanoClaw,这些都容易受到攻击。

在执行日常活动的正常过程中,这些助理和代理通常会从存储库和注册表中提取代码和其他资源。

HalluSquatting 威胁模型。

信用: 斯皮拉等人。

HalluSquatting 威胁模型。

🔗 原始来源

如果你要核对细节,可以再看原文: Ars Technica AI原文链接