Волна ИИПодписаться
← Назад
Фичи и апдейты

Галлюцинации ИИ в коде: выдуманные пакеты могут оказаться вредоносными

28.09.2026 · habr.com ↗

Пять свежих ИИ-моделей, независимо друг от друга, сгенерировали 139 одинаковых имён пакетов для Python и JavaScript. Исследователь проверил каждое имя в живых реестрах PyPI и npm 22 сентября 2026 года — оказалось, что 7 из 139 уже заняты. Список был раскрыт ещё 30 апреля 2026 года, так что у злоумышленников было время на упреждение.

Под одним из имён, metro-evaluator, в декабре 2025 года действительно лежал вредоносный код — npm удалил его через пять дней и поставил заглушку. Остальные шесть заняли четыре чужих проекта, владелец бренда своей заглушкой и пустой пакет в 53 байта, появившийся уже после раскрытия списка. Проблема в том, что разработчик, следующий совету нейросети, может случайно установить не ту библиотеку — например, pip install odf поставит чужой инструмент вместо нужного.

Главная опасность: список не привязан к одной модели — раз имя выдумывают все пять, под ударом пользователи любой из них. Это напоминание, что галлюцинации ИИ в коде — не просто досадная ошибка сборки, а потенциальный вектор атаки через подставные пакеты.

Источник: habr.com
← Все новости AI Wave