深度分析 AI 幻覺與供應鏈安全:Slopsquatting 攻擊手法與防禦策略 隨著大型語言模型(LLM)在程式開發中的廣泛應用,AI 幻覺產生的虛構套件名稱正成為供應鏈攻擊的切入口。研究指出,攻擊者可註冊這些幻覺套件,將惡意程式碼注入開發者的專案,形成所謂 Slopsquatting。