Yapay zeka kodlama araçları, kullanıcıların talimatlarına göre hayali paket adları, depo isimleri veya beceri tanımları üretiyor. Bu isimler, özellikle npm paketleri, web alan adları veya araç becerileri gibi kaynaklarda tekrarlanabilir şekilde ortaya çıkıyor. Saldırganlar bu tahmin edilebilir hayali isimleri önceden kaydedip, içlerine zararlı kodlar yerleştiriyor. Kullanıcıların AI araçları bu isimleri aradığında, otomatik olarak zararlı içerikleri indirip çalıştırıyor.

Bu saldırıya HalluSquatting deniyor ve önceki slopsquatting ile phantom squatting saldırılarıyla aynı temel hatayı kullanıyor: sistemler, doğrulanmamış bir ismi doğruluğu varsayarak kabul ediyor. Farkı, bu saldırıda saldırganın bir kullanıcıyı kandırmaya gerek olmaması. AI aracı, yetkileriyle doğrudan zararlı kodu indirip çalıştırıyor. Bu sayede botnet kurmak için herhangi bir phishing, şifre çalma veya cihaz kırma gerekmiyor.

Geleneksel güvenlik araçları, bu saldırıları tespit edemiyor. SSL sertifikaları, DNSSEC ve paket tarayıcıları, içeriğin doğruluğunu değil, yalnızca varlığını doğruluyor. Çözüm, paketlerin indirilmeden önce doğrulanması. Önceden denetlenmiş, kendi kurumunuzun yönettiği bir katalog üzerinden kaynaklar alınmalı. Böylece AI aracı, doğrulanmamış bir isimle karşılaştığında hiçbir şey indirmiyor ve saldırı önleniyor.