2026年7月9日,特拉维夫大学等机构研究人员披露名为HalluSquatting的AI安全漏洞。该漏洞利用大模型调用工具时的幻觉特性,使其在未知项目名情况下错误生成并访问不存在或恶意的代码仓库地址。研究显示,对2025年新发布的GitHub仓库,模型幻觉率达92.4%;热门智能体技能幻觉率高达100%。攻击可导致反向Shell、数据窃取及挖矿等后果。Cursor、Copilot等工具攻击成功率20%-35%,OpenClaw类智能体达80%-100%。