מקור: BleepingComputer

חוקרי אבטחה מזהירים מפני דפוס תקיפה מתוחכם המנצל את האמון של סוכני תכנות מבוססי בינה מלאכותית בשמות חבילות, מאגרים או דומיינים דמיוניים. מתקפות אלו, המוכרות בשמות Slopsquatting, Phantom Squatting ו-HalluSquatting, מתבססות על יצירת תוכן שגוי על ידי הבינה המלאכותית, מה שמוביל את הסוכנים למשוך קוד זדוני לתוך שרשרת האספקה של הפיתוח. על פי הדיווח, הסכנה טמונה בנטייה של הכלים הללו להסתמך על מידע שגוי המיוצר על ידי המודלים. כדי להתמודד עם האיום, מומלץ לארגונים ליישם תהליכי אימות מוקדם של חבילות ולנהל את התלויות בתוכנה בצורה מבוקרת ומאובטחת, במטרה למנוע כניסת קוד עוין לסביבת העבודה לפני השלמת שלבי הפיתוח.
