Gå til indhold
atlas

Forveksl ikke disse

Angreb på AI-forsyningskæden vs. Slopsquatting

Hvorfor de er forskellige

Begge misbruger tillid til downloads, men slopsquatting planter kodepakker under navne, en AI finder på, mens et angreb på AI-forsyningskæden manipulerer AI'ens egne dele.

Angreb på AI-forsyningskæden

AI-risiko og governance

At angribe de færdige dele, et AI-system er bygget af - delte modeller, datasæt eller tilføjelser - i stedet for selve systemet.

Formelt

Manipulation af tredjepartsdele i et AI-system - modelvægte, tilføjelser som LoRA, træningsdata, modelfiler, der kører skjult kode, når de indlæses, eller efterlignede modelsider på offentlige hubs; OWASP fører det som LLM03:2025.

Forklaret enkelt

Som at købe en reservedel i en butik, hvis navn afviger med ét bogstav fra den, du plejer at bruge - den passer og virker, men nogen har ændret den, før du fik den.

I praksis

En udvikler i en pensionskasses IT-afdeling henter en populær åben model fra en efterlignet side; når den gamle filtype indlæses, kører der stille kode, der åbner en bagdør på byggeserveren.

Hvorfor det betyder noget

De fleste teams bygger på modeller og data, de ikke selv har lavet og ikke fuldt kan efterprøve, så én forgiftet download kan nå ud til alle produkter, der bruger den.

Slopsquatting

AI-assisteret kodning

Et angreb, hvor kriminelle udgiver skadelige pakker under de opdigtede navne, som AI-værktøjer bliver ved med at finde på til kode.

Formelt

Et forsyningskædeangreb, hvor en angriber indsamler pakkenavne, som store sprogmodeller hallucinerer, når de skriver kode, registrerer de ledige navne i et offentligt pakkeregister og fylder dem med skadelig kode, der kører, når en udvikler eller en kodeagent installerer den foreslåede pakke.

Forklaret enkelt

Som en ekspedient, der bliver ved med at anbefale et mærke, der ikke findes - indtil en svindler opdager det, begynder at sælge forfalskninger under netop det navn og venter på, at kunderne spørger efter det.

I praksis

En udvikler i en dansk logistikvirksomhed får af en assistent besked på at installere et hjælpebibliotek med et troværdigt, men opdigtet navn; en angriber registrerede navnet sidste måned, og da hun installerer det, kopierer det i al stilhed hendes adgangsnøgler til skyen.

Hvorfor det betyder noget

Forskning viste, at mange opdigtede navne dukker op igen, hver gang det samme spørgsmål stilles, så angribere kan forudsige og registrere dem på forhånd - og én uforsigtig pakke giver dem byggemaskinen.

Fælles forbindelser

Atlas er i beta.