【すろっぷすくわっていんぐ】
スロップスクワッティング とは?
最終更新:
💡 AIの架空の名前が、悪意ある実物になる
AIが提案した実在しないパッケージ名を攻撃者が利用し、同名の悪意あるパッケージを公開して開発者を誘導する攻撃手法です。名前が登録されているだけでは安全性を判断できません。
📌 このページのポイント
- AIが生成した架空のパッケージ名を攻撃者が悪用する
- 同名のパッケージが公開され、導入や利用で被害につながる
- 調査の発生率はモデル・言語・試験条件によって変わる
- 名前の実在だけでなく、公式の配布元や公開者も確かめる
AIが勧めたパッケージが危険になるの?
AIが実在しないパッケージ名を提案することがある。その名前を攻撃者が見つけ、パッケージ置き場に同名の悪意あるものを公開すると、後から提案を信じた開発者が導入するおそれがあるよ。これがスロップスクワッティングの基本的な流れなんだ。
AIは、毎回架空の名前を出すの?
毎回ではないよ。USENIX Security 2025の研究では、調べたコード生成モデルにパッケージの幻覚が見つかった。ただし研究開始時のモデルやPython・JavaScriptの試験に関する結果で、今のあらゆるAIの提案の一定割合が架空だ、と読み替えてはいけないんだ。検索などで実在確認をするツールもあるよ。
架空の名前なら、インストールに失敗するだけでは?
誰も登録していなければ、通常は見つからず失敗するね。問題は、攻撃者がその名前のパッケージを先に公開していた場合。導入時の処理や、その後の利用で悪意あるコードが動く可能性がある。図では、この「実物を用意される」段階を赤で示しているよ。
打ち間違いを狙う攻撃と同じ?
タイポスクワッティングは、有名なパッケージに似たつづりを用意して打ち間違いなどを狙う。こちらは、AIが生成する架空の名前を利用するんだ。どちらも、欲しかったものとは別のパッケージを導入させる、ソフトウェアの供給経路を狙った攻撃になるよ。
名前が存在すると確かめれば安心?
まとめ:ざっくりこれだけ覚えればOK!
「スロップスクワッティング」って出てきたら「AIの架空のパッケージ名に、攻撃者が悪意ある実物を用意する攻撃」と思えばだいたいOK!
📖 おまけ:英語の意味
「Slopsquatting」 = スロップスクワッティング
💬 AIの提案する架空のパッケージ名を先に登録する攻撃の呼び名だよ。既存の名前の打ち間違いを狙うタイポスクワッティングとは、誘導の入口が違うんだ。