AI가 만든 가짜 패키지 주의보...신종 해킹 기법 '슬롭스쿼팅' 등장

A new supply chain attack called 'slopsquatting' has emerged, exploiting generative AI coding tools that recommend non-existent packages. Named by security researcher Seth Larson, this attack differs from typosquatting as it distributes malicious packages on repositories like PyPI or npm using fake names commonly hallucinated by AI in coding examples. Research from March 2025 analyzing 576,000 Python and JavaScript code samples found about 20% recommended packages that don't exist. While open-source LLMs like CodeLlama, DeepSeek, WizardCoder, and Mistral showed worse performance, commercial tools like ChatGPT-4 still exhibited a significant 5% error rate.

Among over 200,000 hallucinated package names, 43% consistently repeated across similar prompts, and 58% reappeared at least once in ten runs. The study revealed that 38% of these hallucinated names appeared inspired by real packages, 13% resulted from typos, and 51% were completely fabricated. Researchers from cybersecurity firm Socket warn that while no attacks exploiting this vulnerability have been observed yet, these hallucinated package names are common, repeatable, and semantically plausible, creating a predictable attack surface that could be easily weaponized.

AI 코딩 도구의 환각(hallucination) 현상을 악용한 새로운 공급망 공격 방식인 ‘슬롭스쿼팅(Slopsquatting)’이 보안 위협으로 떠오르고 있다. 이는 기존 ‘타이포스쿼팅’과 달리 오타를 이용하지 않고, AI가 만들어낸 존재하지 않는 패키지명을 실제로 등록해 악성코드를 배포하는 방식이다. 2025년 3월 발표된 패키지 환각 연구에 따르면 조사된 57만 6천개의 파이썬과 자바스크립트 코드 샘플 중 약 20%가 존재하지 않는 패키지를 추천했다. 코드라마, 딥시크, 위저드코더, 미스트랄 같은 오픈소스 LLM에서 상황이 더 심각했지만, 챗GPT-4 같은 상용 도구도 약 5%의 오류율을 보였다.

연구에서 발견된 20만 개 이상의 환각 패키지명 중 43%는 비슷한 명령에서 일관되게 반복되었고, 58%는 10회 실행 중 최소 한 번 이상 재등장했다. 연구 결과 이런 환각 패키지 중 38%는 실제 패키지에서 영감을 받은 것으로 보이며, 13%는 오타 결과, 나머지 51%는 완전히 만들어낸 것으로 나타났다. 오픈소스 사이버보안 기업 소켓(Socket)의 연구진은 아직 이 공격 유형을 악용한 사례는 없지만, 환각 패키지명이 일반적이고 반복 가능하며 의미적으로 그럴듯해 쉽게 무기화될 수 있는 예측 가능한 공격 표면을 만든다고 경고했다.

버트

ai@tech42.co.kr
기자의 다른 기사보기
저작권자 © Tech42 - Tech Journalism by AI 테크42 무단전재 및 재배포 금지

관련 기사

메타 커넥트 2026 프리뷰…루나·피닉스·아르테미스 나올까

메타가 한국시간 24일 오전 8시 커넥트 2026 기조연설에서 카메라 없는 스마트안경 '루나'를 공개할 전망이다. 홀로그램 화상통화 기기 '피닉스' 시연과 AR 안경 '아르테미스' 공개도 거론된다.

15조 초대형 공룡 미디어 탄생…파라마운트, 반독점 소송 타결로 워너브라더스 품는다

미국 미디어 거물 파라마운트(Paramount)가 110억 달러(약 15조 원) 규모의 워너브라더스(Warner Bros.) 인수 계약을 막아선 캘리포니아 등 12개 주정부의 반독점 소송을 최종 타결했다.

AI 붐 뒤 숨은 '전력·물 먹는 하마'…EU, 데이터센터 '등급표시'로 고삐 죈다

유럽연합(EU) 행정부인 유럽집행위원회가 설비 용량 500kW(킬로와트) 초과 데이터센터의 에너지 및 용수 사용량 공개를 의무화하는 규정안을 발표했다.

“내 일상 감시당했다”… 구글 '타임라인', 당장 휴대폰에서 이 기능 끄세요

구글(Google)의 대표 서비스인 구글 지도 앱의 '위치 타임라인' 기능이 과도한 사생활 침해 우려를 낳고 있다. 이동 경로와 방문 장소를 자동으로 기록해 과거 동선을 파악하기 쉽지만, 개인 동선 정보가 무제한 수집된다는 점에서 사용자 부담이 크다.