Галлюцинации ИИ в коде: выдуманные пакеты могут оказаться вредоносными
Пять свежих ИИ-моделей, независимо друг от друга, сгенерировали 139 одинаковых имён пакетов для Python и JavaScript. Исследователь проверил каждое имя в живых реестрах PyPI и npm 22 сентября 2026 года — оказалось, что 7 из 139 уже заняты. Список был раскрыт ещё 30 апреля 2026 года, так что у злоумышленников было время на упреждение.
Под одним из имён, metro-evaluator, в декабре 2025 года действительно лежал вредоносный код — npm удалил его через пять дней и поставил заглушку. Остальные шесть заняли четыре чужих проекта, владелец бренда своей заглушкой и пустой пакет в 53 байта, появившийся уже после раскрытия списка. Проблема в том, что разработчик, следующий совету нейросети, может случайно установить не ту библиотеку — например, pip install odf поставит чужой инструмент вместо нужного.
Главная опасность: список не привязан к одной модели — раз имя выдумывают все пять, под ударом пользователи любой из них. Это напоминание, что галлюцинации ИИ в коде — не просто досадная ошибка сборки, а потенциальный вектор атаки через подставные пакеты.