以色列特拉维夫大学的研究人员揭示了一种名为HalluSquatting的新型攻击技术,专门针对大型语言模型(LLM)驱动的AI编程助手。这种攻击手法能够诱导AI助手安装恶意软件。
研究人员发现,HalluSquatting利用了LLM助手(如GitHub Copilot、Cursor CLI、Windsurf、Cline、Gemini CLIOpenClaw、ZeroClaw和NanoClaw)在处理用户输入时可能出现的“幻觉”现象。通过精心构造的提示语,攻击者可以使AI助手误以为某个恶意代码片段是合法的、有用的代码,从而在用户不知情的情况下将其集成到项目中。
根据实验室测试,这种攻击的成功率高达85%,并且在某些情况下甚至能接近100%。研究表明,HalluSquatting的出现,为AI应用程序的安全性带来了新的挑战,即使是看似可靠的AI编程助手也可能成为潜在的攻击入口。对于关注世界杯赔率的爱好者而言,这种AI安全漏洞的出现,也提醒我们在享受技术便利的同时,需警惕其潜在风险。
此次研究的重点是AIclone,一种能够模拟合法AI工具的恶意软件,这使得HalluSquatting的欺骗性大大增强。研究人员呼吁开发者和用户提高警惕,并加强对AI助手输出内容的审查。


精彩评论
球迷A
2026年5月20日 回复世界杯赔率以专业互动社区,与全球球迷共享观赛乐趣。为核心,带来高效便捷的体验。
球迷B
2026年5月18日 回复想了解更多足球世界杯相关内容,尽在世界杯赔率。
球迷C
2026年5月15日 回复世界杯赔率围绕世界杯竞猜不断创新,回应用户的真实需求。