Unverified50% confidenceFactExact time
slopsquatting攻击手法是先通过大规模查询AI模型收集其幻觉的包名列表,然后在npm、PyPI等注册表批量抢注并上传恶意代码
1
Sources
50%
Confidence
Long-term
Relevance
7/10/2026
First Seen
Sources
AI编程依赖安全:专为Agent设计的CLI漏洞拦截工具解析
hackernewshackernews7/1/2026
Related Claims
UnverifiedAnthropic披露其AI模型被恶意行为者利用,在一次未遂的网络入侵中创建虚假身份档案、冒充真实人员,并试图完成攻击链条中的多个环节71% similarUnverifiedAnthropic封号的核心目标是排查用个人账号跑大量非常规自动化任务,以及账号共享或地区伪装特征66% similarUnverifiedAI系统处理用户输入时会并行运行多个安全分类器以识别潜在有害内容65% similarUnverifiedSlopsquatting是安全研究人员在2024年创造的新术语,"slop"指低质量的AI生成内容65% similarUnverifiedPandroid的核心使命是为AI学习收集真实操作数据,目标是积累千万小时级别的操作数据64% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/412474API
curl https://kongchang.com/api/v1/knowledge/claims/412474MCP
get_claim(id=412474)