【すろっぷすくわっていんぐ】

スロップスクワッティング とは?

最終更新:
💡 AIの架空の名前が、悪意ある実物になる

AIが提案した実在しないパッケージ名を攻撃者が利用し、同名の悪意あるパッケージを公開して開発者を誘導する攻撃手法です。名前が登録されているだけでは安全性を判断できません。

📌 このページのポイント
架空の名前に、悪意ある実物を用意AIの提案存在しないパッケージ名開発者提案を信じて導入・利用攻撃者架空の名前と同じ名前で公開パッケージ置き場悪意ある実物✓ 公式の配布元・公開者も確かめる
青はAIの提案、赤は攻撃者が用意する配布物。名前が存在することだけでは、安全と判断できません。
ひよこ ひよこ
AIが勧めたパッケージが危険になるの?
ペンギン先生 ペンギン先生
AIが実在しないパッケージ名を提案することがある。その名前を攻撃者が見つけ、パッケージ置き場に同名の悪意あるものを公開すると、後から提案を信じた開発者が導入するおそれがあるよ。これがスロップスクワッティングの基本的な流れなんだ。
ひよこ ひよこ
AIは、毎回架空の名前を出すの?
ペンギン先生 ペンギン先生
毎回ではないよ。USENIX Security 2025の研究では、調べたコード生成モデルにパッケージの幻覚が見つかった。ただし研究開始時のモデルやPython・JavaScriptの試験に関する結果で、今のあらゆるAIの提案の一定割合が架空だ、と読み替えてはいけないんだ。検索などで実在確認をするツールもあるよ。
ひよこ ひよこ
架空の名前なら、インストールに失敗するだけでは?
ペンギン先生 ペンギン先生
誰も登録していなければ、通常は見つからず失敗するね。問題は、攻撃者がその名前のパッケージを先に公開していた場合。導入時の処理や、その後の利用で悪意あるコードが動く可能性がある。図では、この「実物を用意される」段階を赤で示しているよ。
ひよこ ひよこ
打ち間違いを狙う攻撃と同じ?
ペンギン先生 ペンギン先生
タイポスクワッティングは、有名なパッケージに似たつづりを用意して打ち間違いなどを狙う。こちらは、AIが生成する架空の名前を利用するんだ。どちらも、欲しかったものとは別のパッケージを導入させる、ソフトウェアの供給経路を狙った攻撃になるよ。
ひよこ ひよこ
名前が存在すると確かめれば安心?
ペンギン先生 ペンギン先生
攻撃者が登録した後なら存在するので、それだけでは足りないよ。公式プロジェクトの案内と配布元、公開者、更新履歴、依存関係や内容を照合しよう。未知のものは権限や秘密情報を渡さない環境で確認する。AIの推薦や知名度だけで安全だと決めないことが大切なんだ。
ペンギン
まとめ:ざっくりこれだけ覚えればOK!
「スロップスクワッティング」って出てきたら「AIの架空のパッケージ名に、攻撃者が悪意ある実物を用意する攻撃」と思えばだいたいOK!
📖 おまけ:英語の意味
「Slopsquatting」 = スロップスクワッティング
💬 AIの提案する架空のパッケージ名を先に登録する攻撃の呼び名だよ。既存の名前の打ち間違いを狙うタイポスクワッティングとは、誘導の入口が違うんだ。

参考資料

← 用語集にもどる