Lühidalt: Viis juhtivat suurt keelemudelit hallutseerivad järjekindlalt samu 127 paketinime, millest 53 on veel registreerimiseks vabad ja kujutavad endast slopsquatting-riski.
Teadlane Aleksandr Churilov tõestas, et viis juhtivat suurt keelemudelit (Claude Sonnet 4.6, Claude Haiku 4.5, GPT-5.4-mini, Gemini 2.5 Pro ja DeepSeek V3.2) leiutavad identseid väljamõeldud paketinimesid. See kokkulangevus loob suurema turvariski niinimetatud slopsquatting’u näol, mille puhul ründajad levitavad pahavara nende hallutseeritud nimede all.
Oma veel eelretsenseerimata uuringus „The Range Shrinks, the Threat Remains: Re-evaluating LLM Package Hallucinations on the 2026 Frontier-Model Cohort” dokumenteerib Churilov 127 paketinime avastamise, mida kõik viis uuritud mudelit järjekindlalt hallutseerivad. See kokkulangevus on ebatavaline, kuna tegemist on üksteisest sõltumatute suurte keelemudelitega.
Nendest 127 nimest oli 2026. aasta aprilli seisuga registreerimiseks endiselt vabu 53 paketti: 41 PyPI-s ja 12 npm-is. Neid pakette võivad ründajad registreerida ja varustada pahavaraga, et need seaduslikesse rakendustesse sisse tuua — see on klassikaline slopsquatting-rünnak.
Churilov toob välja kaks selle kokkulangevuse taga olevat mehhanismi: esiteks võivad mudelid olla õppinud samu ekslikke paketiviiteid ühistest treeningandmetest, näiteks avalikest õpetusmaterjalidest ja dokumentatsioonist. Teiseks võivad nad üksteisest sõltumatult ekstrapoleerida usutavaid nimesid ökosüsteemi tavade põhjal, luues seeläbi nimesid, mis näivad õiged, kuigi tegelikult ei eksisteeri.
Siiani ei ole uuringud leidnud tõendeid selle kohta, et ründajad oleksid need 53 allesjäänud paketinime juba pahatahtlikult registreerinud või rünnakutes kasutanud. Sellegipoolest näitavad tulemused struktuurset riski: kui mitu tehisintellektil põhinevat koodimistööriista soovitavad samu väljamõeldud sõltuvusi, laieneb ründajate rünnakuaken märkimisväärselt ning eduka ärakasutamise tõenäosus kasvab.
Allikas: www.csoonline.com · Avaldatud 24. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.