Новая атака на AI: HalluSquatting
Референты разработали новую атаку на AI, которую назвали HalluSquatting. Эта атака имеет потенциал собирать огромные ботнеты, совершать массовые DDoS-атаки и инфицировать устройства на масштабе.
Атака работает против AI-кодированных помощников и агентов, включая Cursor, Cursor CLI, Gemini CLI, Windsurf, GitHub Copilot, Cline, OpenClaw, ZeroClaw и NanoClaw.
В нормальном режиме работы эти помощники и агенты регулярно скачивают код и другие ресурсы из репозиториев и регистров.
Как работает HalluSquatting
Short для адверсарной галлюцинации squatting, HalluSquatting основан на способности LLM галлюцинировать идентификаторы ресурсов, хостированных в репозиториях и регистрах.
Это работает против кодированных агентов и помощников, которые часто имеют доступ к высокопривILEGED командным строкам для выполнения кода из третьих сторон.
Прогнозируя идентификаторы, которые LLM наиболее вероятно галлюцинируют, атакующие регистрируют и сеют их с инструкциями для установки обратных оболочек или других вредоносных программ.
Потенциальные последствия
С помощью HalluSquatting атакующие могут инфицировать огромное количество устройств без необходимости целенаправленно атаковать каждое из них.
Это позволяет им совершать различные цели, ранее невозможные с помощью внедрения команд.
Примерами могут быть масштабные кампании по шифрованию данных и большие ботнеты для использования в DDoS-атаках или майнинге криптовалют.
