Новая атака на AI: HalluSquatting

Референты разработали новую атаку на AI, которую назвали HalluSquatting. Эта атака имеет потенциал собирать огромные ботнеты, совершать массовые DDoS-атаки и инфицировать устройства на масштабе.

Атака работает против AI-кодированных помощников и агентов, включая Cursor, Cursor CLI, Gemini CLI, Windsurf, GitHub Copilot, Cline, OpenClaw, ZeroClaw и NanoClaw.

В нормальном режиме работы эти помощники и агенты регулярно скачивают код и другие ресурсы из репозиториев и регистров.

Как работает HalluSquatting

Short для адверсарной галлюцинации squatting, HalluSquatting основан на способности LLM галлюцинировать идентификаторы ресурсов, хостированных в репозиториях и регистрах.

Это работает против кодированных агентов и помощников, которые часто имеют доступ к высокопривILEGED командным строкам для выполнения кода из третьих сторон.

Прогнозируя идентификаторы, которые LLM наиболее вероятно галлюцинируют, атакующие регистрируют и сеют их с инструкциями для установки обратных оболочек или других вредоносных программ.

Потенциальные последствия

С помощью HalluSquatting атакующие могут инфицировать огромное количество устройств без необходимости целенаправленно атаковать каждое из них.

Это позволяет им совершать различные цели, ранее невозможные с помощью внедрения команд.

Примерами могут быть масштабные кампании по шифрованию данных и большие ботнеты для использования в DDoS-атаках или майнинге криптовалют.