Tel Aviv Üniversitesi, Technion ve Intuit'ten araştırmacılar, yapay zekanın en tanıdık kusurlarından birini — bir şeyleri uydurma eğilimini — ölçeklenebilir bir enfeksiyon vektörüne dönüştüren yeni bir saldırı tekniği olan HalluSquatting'i ortaya çıkardı.

Geleneksel prompt enjeksiyonunun aksine, HalluSquatting hedefsiz bir saldırıdır ve doğrudan iletişim olmaksızın yapay zekayı büyük ölçekte sömürür. İşte nasıl çalışır:

1. **Trend olan hedef seçilir.** Saldırgan, kullanıcıların yapay zeka asistanlarından sıkça istediği popüler bir depo veya eklenti bulur. 2. **Halüsinasyon öğrenilir.** Saldırgan yapay zekayı tekrar tekrar sorgular ve en tutarlı şekilde icat ettiği sahte adı kaydeder. 3. **Sahte ad kaydedilir.** Saldırgan bu adı GitHub'da veya bir eklenti pazarında kaydeder, içine düşmanca talimatlar gizler. 4. **Beklenir.** Gerçek bir kullanıcı asistanından popüler kaynağı getirmesini istediğinde, asistan çömelmiş adı halüsinasyonla görür, saldırganın sürümünü çeker ve gizli komutları çalıştırır.

**Rakamlar endişe verici. Testlerde, halüsinasyon oranları depo klonlama istemlerinde %85'e ve beceri kurulumlarında %100'e** ulaştı — ve aynı sahte adlar farklı temel modeller arasında tekrarladı.

Etkilenen araçlar arasında Cursor, Windsurf, GitHub Copilot, Cline, Google'ın Gemini CLI'si ve OpenClaw asistan ailesi bulunuyor.

Araştırmacılar yayından önce etkilenen satıcıları bilgilendirdi ve en tehlikeli istismar ayrıntılarını gizli tuttu.