AI Köməkçilərinin “Hallusinasiya” Vərdişi Yeni Təhlükə Yaradır
AI kodlaşdırma köməkçiləri bəzən mövcud olmayan alətlər və proyekt adları yaratmaq vərdişinə malikdir. Yeni araşdırmalar bu vərdişi təhlükəli bir hücum mexanizminə çevirən ‘HalluSquatting’ adlı bir metodu ortaya qoyub. Bu hücum, AI-nın öz təbiətindən irəli gələn bir boşluqdan istifadə edərək proqramçıları qəsdən tələyə salmağa imkan verir.
HalluSquatting Necə İşləyir?
HalluSquatting modeli, kibercinayətkarların AI tərəfindən davamlı olaraq icad edilən saxta proyekt adlarını müəyyənləşdirməsi və bu adları özləri qeydiyyatdan keçirməsi ilə işləyir. Məsələn, bir proqramçı AI-dan məşhur bir aləti əldə etməsini istədikdə, AI bəzən gerçək səslənən, lakin əslində mövcud olmayan bir proyekt adını qaytarır. Təhlükəli şəxslər məhz bu proyektləri öncədən qeydiyyatdan keçirərək, onları özlərinin botnet Malware ilə zənginləşdirilmiş versiyaları ilə əvəz edirlər.
Nəticədə, AI köməkçiləri istifadəçilərə sorğu edilən alətin əvəzinə, əslində təhlükəli botnet Malware ehtiva edən proqram paketlərini təqdim edir. Bu, istifadəçilərin bilmədən sistemlərinə zərərli proqram təminatı quraşdırmasına gətirib çıxarır.
Potensial Risklər və Müdafiə
Təhlükəsizlik ekspertləri, bu cür HalluSquatting hücumlarının kodlaşdırma ekosistemində ciddi risklər yaratdığını vurğulayır. Xüsusilə sürətli inkişaf mühitlərində çalışan proqramçılar, AI-nın təklif etdiyi alətləri ciddi şəkildə yoxlamalıdırlar. İstifadəçilərə tövsiyə olunur ki, hər hansı bir yeni aləti yükləmədən öncə onun rəsmi mənbəyini, reputasiyasını və mövcudluğunu yoxlamağa vaxt ayırsınlar. Yalnız etibarlı mənbələrdən proqram təminatı əldə etmək, bu cür təhlükələrdən qorunmağın ən vacib yoludur.