脅威動向  2026-07-09(木)配信

AIの誤情報を悪用する攻撃「HalluSquatting」

AIコーディング支援ツールが生成する架空のライブラリ名を悪用し、攻撃者がその名前で悪意あるリポジトリを先回りして作成することで、AIを介してマルウェアをインストールさせる攻撃手法です。
主要なTTP
AIのハルシネーション(架空名称生成)の予測
先回りした悪意あるリポジトリの登録(HalluSquatting)
間接的なプロンプトインジェクションによるAIの挙動操作
AIエージェントの自動実行機能(コマンド実行)の悪用
対象となる組織・利用者
GitHub Copilot、Cursor、Cline等のAIコーディング支援ツールを日常的に利用している開発者および組織。
推奨される防御アクション
AIエージェントの自動実行モード(Auto-run/YOLOモード)を無効化する
AIが提案したライブラリやリポジトリ名が実在するか必ず手動で確認する
AIエージェントが外部リソースを取得・実行する際の権限を厳格に管理する

明日のセキュリティ脅威情報も、あなたのメールに。

毎朝、攻撃手口の理解と自組織の脅威判断に役立つ情報をお届けします。購読は無料、配信停止はいつでも可能です。

無料で購読する →