主要来源IT之家
查看原文事件专题 · 多源确认
AI 仓库调用漏洞 HalluSquatting 攻击成功率最高 100%
以色列研究团队发现名为 HalluSquatting 的 AI 漏洞,利用模型幻觉生成虚假代码仓库地址。Claude 等智能体在陌生项目名称上幻觉率最高达 85%,2025 年新仓库地址错误率 92.4%。在 OpenClaw 及其变体上攻击成功率达 80%-100%,Cursor、Gemini CLI、Copilot 为 20%-35%。攻击者可诱导智能体下载恶意代码,引发数据窃取或挖矿。
当前结论
这个 HalluSquatting 漏洞能让 AI 代码助手自动跑去假仓库下载恶意代码,Attackers 用起来成功率近 100%,用 Cursor 或 Claude 写项目时千万留意。
11 个信源62° AI 热度最后更新 2026/7/10 03:38:36
证据链
相关来源 1Sualeh Asif
查看原文相关来源 2Geek
查看原文相关来源 3andrew chen
查看原文相关来源 4elvis
查看原文相关来源 5OpenRouter
查看原文相关来源 6@koltregaskes
查看原文相关来源 7marktechpost
查看原文相关来源 8berryxia
查看原文相关来源 9AI Will
查看原文相关来源 10Marc Andreessen
查看原文冲突核查
现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。