Уязвимость в коде: ИИ-галлюцинации могут привести к внедрению вредоносов
Искусственный интеллект, генерирующий код, иногда придумывает несуществующие пакеты, чьи названия в реестрах PyPI и npm впоследствии могут быть заняты злоумышленниками для распространения вредоносного ПО.
Эксперты проанализировали названия пакетов, которые пять различных ИИ-моделей генерировали как несуществующие, но правдоподобные. Из 139 таких «галлюцинаций» семь названий уже были заняты в публичных репозиториях PyPI (для Python) и npm (для JavaScript) на 22 сентября. Это создает риск, что пользователи, копирующие код, сгенерированный ИИ, случайно установят вредоносное ПО, зарегистрированное под выдуманным названием.
Один из таких случаев произошел в декабре 2025 года, когда пакет под названием metro-evaluator содержал вредоносный код. После обнаружения он был удален из npm через пять дней и заменен на заглушку. Это событие произошло еще до того, как список потенциально опасных названий был опубликован 30 апреля 2026 года, что поднимает вопрос о намеренности или случайности использования такого имени.
Подобная уязвимость особенно актуальна, поскольку не привязана к конкретной нейросети. Если несколько моделей генерируют одно и то же вымышленное название, то пользователи любой из них подвергаются риску. Этот инцидент подчеркивает необходимость усиленной проверки кода, созданного ИИ, особенно в части зависимостей, чтобы предотвратить компрометацию проектов и систем.
Часто задаваемые вопросы
Что такое «галлюцинации» нейросети в коде?
«Галлюцинации» нейросети в коде – это когда искусственный интеллект придумывает несуществующие, но правдоподобные названия пакетов или библиотек, которые затем включаются в генерируемый код.
Как ИИ-галлюцинации могут привести к проблемам безопасности?
Если нейросеть выдумывает название пакета, которое не существует, злоумышленники могут зарегистрировать пакет с таким же именем в публичных репозиториях (как PyPI или npm) и разместить в нем вредоносный код. Пользователи, копирующие код от ИИ, рискуют установить этот вредонос.
Что произошло с пакетом metro-evaluator?
Пакет metro-evaluator, название которого было выдумано ИИ, содержал вредоносный код и был обнаружен в npm в декабре 2025 года. Он был удален через пять дней и заменен на заглушку.
Как разработчикам защититься от этой уязвимости?
Разработчикам следует тщательно проверять все зависимости и названия пакетов в коде, сгенерированном ИИ, прежде чем интегрировать их в свои проекты. Рекомендуется использовать проверенные источники и инструменты для анализа безопасности.
Источник: Habr · Rusability ИИ


Комментарии (0)
Без регистрации. Комментарии проверяются автоматически перед публикацией.
Пока нет комментариев. Будьте первым!