[KongchangAI]
Unverified50% confidenceFactExact time

攻击者利用AI幻觉出的包名,提前在npm、PyPI等包注册表抢注并植入恶意代码,这种攻击手法被称为slopsquatting

1
Sources
50%
Confidence
Long-term
Relevance
7/9/2026
First Seen

Sources

Related Claims

Cite This Claim

Stable URI
https://kongchang.com/claim/382755
API
curl https://kongchang.com/api/v1/knowledge/claims/382755
MCP
get_claim(id=382755)