Typosquatting
一种攻击手法:抢先注册一个还没人使用的名字,然后劫持那些信任并连接、安装该名字的系统。
简单来说
抢注攻击是指攻击者悄悄抢先占用一个还没人申请的名字,然后拦截那些前来寻找这个名字的人或程序。打个比方,就像在邮局提前注册一个还没人申请的邮箱号码,然后拦截寄到这个号码的邮件。这种攻击最初是针对人的——趁人们输错网址时,提前买下拼写相近的网址来蒙骗。但如今,目标越来越多地不是人,而是程序。
最近引发麻烦的是AI编程代理。这类代理被设计成会自动按照文档中写的内容去寻找并安装所需的代码包,但如果文档中写的其实是一个根本不存在的名字,情况就不一样了。只要有人提前抢注这个空缺的名字并植入恶意代码,那么完全信任文档、照做不误的代理就会自动拉取并安装这个恶意代码。人类看到陌生的名字通常会犹豫一下,而代理却会毫不怀疑地直接执行——这正是这种攻击近来格外危险的原因。
在报道中是这样出现的
文章中提到,这与软件供应链中早已为人所知的“依赖混淆”(dependency confusion)攻击原理相同,不同之处在于这次执行操作的不是人,而是AI代理。人们常有的误解是,这种攻击需要利用某种新漏洞,但实际上,只要抢先占用一个尚无人注册的名字就足以得手,这才是关键。
亲手试一试
如果公司让AI编程代理读取内部文档或类似llms.txt的文件来执行任务,可以逐一核对文档中写明的包名和域名,确认这些是否确实是公司自己注册和拥有的。如果发现文档中写的名字实际并不存在,一个应对办法就是提前正式注册这个名字。
