待验证50% 置信事实精确时间
攻击者利用AI幻觉出的包名,提前在npm、PyPI等包注册表抢注并植入恶意代码,这种攻击手法被称为slopsquatting
1
来源数
50%
置信度
长期有效
时效性
2026/7/9
首次发现
来源
AI编程依赖安全:专为Agent设计的CLI漏洞拦截工具解析
hackernewshackernews2026/7/1
相关事实
待验证攻击者常借助混淆技术隐藏恶意脚本诱导用户复制粘贴运行,这类手法被称为剪贴板劫持或社会工程学注入76% 相似已验证提示注入攻击通过在代码注释、文档、网页内容甚至文件名中嵌入伪装成系统指令的文本,诱导AI代理执行恶意操作74% 相似待验证攻击者提交如AGENTS.md这类被AI代理默认读取的文本规则文件,引导AI去读取一张恶意PNG图片73% 相似待验证攻击者可利用盗取的AI服务账号权限调用API接口进行算力盗用,此类行为已在OpenAI、Anthropic等平台的服务条款违规报告中频繁出现71% 相似待验证二维码接入存在重放攻击、token长期有效导致会话凭证泄露以及中间人攻击等安全风险70% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/382755API
curl https://kongchang.com/api/v1/knowledge/claims/382755MCP
get_claim(id=382755)