מקור: The Register Security

חוקרי אבטחה מזהירים מפני טקטיקה חדשה המכונה "סלופ-סקוואטינג" (slopsquatting), שבה תוקפים מנצלים את נטייתם של מודלי בינה מלאכותית להמציא שמות של חבילות תוכנה שאינן קיימות. התוקפים רושמים חבילות זדוניות תחת שמות אלו מתוך ציפייה שמפתחים, הפועלים תחת לחץ עבודה, יתקינו אותן מבלי לבצע בדיקות אימות. מקרה שאירע בחברת Softjourn מדגים את הסכנה, כאשר מהנדס נמנע מהתקנת קוד זדוני רק לאחר שזיהה כי החבילה שהומלצה על ידי הבינה המלאכותית נוצרה לאחרונה וזכתה למספר הורדות נמוך. האירוע מדגיש את החשיבות הקריטית בבדיקה ידנית של כל קוד שמקורו בהמלצות בינה מלאכותית, תוך בחינת מקורות הקוד ומספר ההורדות בטרם הטמעתו במערכות הארגוניות.
