待验证50% 置信事实精确时间
slopsquatting攻击手法是先通过大规模查询AI模型收集其幻觉的包名列表,然后在npm、PyPI等注册表批量抢注并上传恶意代码
1
来源数
50%
置信度
长期有效
时效性
2026/7/10
首次发现
来源
AI编程依赖安全:专为Agent设计的CLI漏洞拦截工具解析
hackernewshackernews2026/7/1
相关事实
引用此条事实
Stable URI
https://kongchang.com/claim/412474API
curl https://kongchang.com/api/v1/knowledge/claims/412474MCP
get_claim(id=412474)