[控场AI]
待验证50% 置信事实精确时间

攻击者利用AI幻觉出的包名,提前在npm、PyPI等包注册表抢注并植入恶意代码,这种攻击手法被称为slopsquatting

1
来源数
50%
置信度
长期有效
时效性
2026/7/9
首次发现

来源

相关事实

引用此条事实

Stable URI
https://kongchang.com/claim/382755
API
curl https://kongchang.com/api/v1/knowledge/claims/382755
MCP
get_claim(id=382755)