事件专题 · 多源确认

AI 仓库调用漏洞 HalluSquatting 攻击成功率最高 100%

以色列研究团队发现名为 HalluSquatting 的 AI 漏洞,利用模型幻觉生成虚假代码仓库地址。Claude 等智能体在陌生项目名称上幻觉率最高达 85%,2025 年新仓库地址错误率 92.4%。在 OpenClaw 及其变体上攻击成功率达 80%-100%,Cursor、Gemini CLI、Copilot 为 20%-35%。攻击者可诱导智能体下载恶意代码,引发数据窃取或挖矿。

当前结论

这个 HalluSquatting 漏洞能让 AI 代码助手自动跑去假仓库下载恶意代码,Attackers 用起来成功率近 100%,用 Cursor 或 Claude 写项目时千万留意。

11 个信源62° AI 热度最后更新 2026/7/10 03:38:36

证据链

冲突核查

现有去重数据只说明这些来源讨论同一事件,不代表立场相同。当前没有结构化的支持或反驳证据,不自动推断冲突。

查看资讯详情