幻兹快讯
发现新型AI漏洞HalluSquatting,幻觉生成恶意代码仓库地址
幻兹快讯
2026年07月10日
阅读 56 次

2026年7月9日,特拉维夫大学等机构研究人员披露名为HalluSquatting的AI安全漏洞。该漏洞利用大模型调用工具时的幻觉特性,使其在未知项目名情况下错误生成并访问不存在或恶意的代码仓库地址。研究显示,对2025年新发布的GitHub仓库,模型幻觉率达92.4%;热门智能体技能幻觉率高达100%。攻击可导致反向Shell、数据窃取及挖矿等后果。Cursor、Copilot等工具攻击成功率20%-35%,OpenClaw类智能体达80%-100%。

Copyright © 幻兹网 All Rights Reserved粤ICP备2026034579号粤公网安备44030002012995号