Kunstig Intelligens

Sårbarhet i AI-verktøy: Hackere utnytter «HalluSquatting» til å infisere programvare

Sikkerhetsforskere har avdekket en urovekkende metode der angripere utnytter noen av verdens mest populære kunstig intelligens-verktøy til å spre skadevare. Sårbarheten, som har fått navnet «HalluSquatting», tar utgangspunkt i en av de mest kjente svakhetene ved store språkmodeller (LLM-er): Deres tendens til å «hallusinere» eller dikte opp informasjon når de ikke kjenner svaret.

Se for deg at en av dine programvareutviklere ber en AI-assistent om hjelp til å skrive en kodesnutt. AI-en foreslår en løsning som krever et spesifikt programvarebibliotek. Problemet er at dette biblioteket ikke eksisterer – AI-en har rett og slett diktet opp navnet. Hackere overvåker disse trendene, oppdager de fiktive navnene, og skynder seg å registrere ekte programvarepakker med nøyaktig de samme navnene i offentlige registre (som npm eller PyPI). Pakkene fylles deretter med skadelig programvare. Når neste utvikler blindt kopierer AI-ens råd og installerer pakken, lastes hackerens botnett rett inn i systemene.

For selskaper som baserer seg på intern programvareutvikling eller skreddersydde teknologiløsninger, krever dette en umiddelbar innstramming av rutinene. Det er ikke lenger forsvarlig å stole på at AI-generert kode er trygg. Teknologiledere og utviklerteam må nå etablere strenge verifiseringsprosesser som automatisk sjekker at alle eksterne ressurser faktisk er legitime og trygge før de tas i bruk. Dette løfter også debatten om risiko og ansvar i programvareleverandørkjeden (software supply chain), hvor blind tillit til AI-assistenter nå representerer en direkte inngangsport for cyberkriminelle.

Les mer om saken hos Ars Technica.