Новость
Риски AI-галлюцинаций: вредоносные пакеты в реестрах PyPI и npm
Исследование показало, что пять популярных нейросетей генерируют одинаковые несуществующие имена пакетов, которые затем занимают злоумышленники. На примере 139 таких имен выявлено, что одно из них уже использовалось для распространения вредоносного кода, а другие заняты сторонними проектами, что приводит к подмене зависимостей при установке.