09. July 2026
Sikkerhetsforskere har avdekket en urovekkende sårbarhet i ni av de mest populære AI-utviklerverktøyene på markedet. Ved å utnytte AI-modellenes tendens til å dikte opp informasjon – såkalt hallusinering – har hackere funnet en metode for å spre skadelig programvare og bygge enorme botnett. Metoden har fått navnet «HalluSquatting». Kort forklart lurer den utviklere til å laste ned usynlig malware, direkte anbefalt av den AI-assistenten de stoler på i det daglige arbeidet.
Bakgrunnen for problemet ligger i språkmodellenes fundamentale design: De har en innebygd motvilje mot å innrømme at de ikke vet svaret. Når en programmerer ber AI-en om hjelp til å finne et spesifikt programvarebibliotek for en oppgave, dikter verktøyet ofte opp et troverdig, men helt fiktivt pakkenavn. Hackere overvåker disse forespørslene systematisk. Når de oppdager et fiktivt navn som AI-en foreslår, skynder de seg å registrere dette navnet i offentlige registre (som npm eller PyPI) og laster opp skadelig kode. Neste gang en intetanende utvikler følger AI-ens råd, hentes hackerens infiserte pakke rett inn i bedriftens systemer.
For selskaper som utvikler egne digitale tjenester eller integrerer eksterne API-er, skaper dette en akutt sårbarhet i den digitale forsyningskjeden. Det holder ikke lenger at utviklerne kvalitetssikrer logikken i koden AI-en skriver; de må også manuelt verifisere at alle eksterne ressurser faktisk er legitime. For teknologiledere og sikkerhetsansvarlige krever dette en umiddelbar oppdatering av rutinene for kodekontroll, inkludert innføring av automatiserte skanneverktøy som fanger opp mistenkelige pakkeavhengigheter før programvaren rulles ut til kundene.
Du kan lese mer om de tekniske detaljene rundt sårbarheten hos Ars Technica.