Le slopsquatting, le phantom domain et le HalluSquatting reposent sur la même faille d'attaque exploitant l'IA
Trois techniques d'attaque distinctes, le slopsquatting, le phantom domain et le HalluSquatting, exploitent un même mécanisme où des agents d'IA de développement accordent leur confiance à des noms de paquets, dépôts ou domaines générés par hallucination. Ces attaques ciblent les chaînes d'approvisionnement logicielles en abusant de la confiance accordée aux dépendances non vérifiées. Les développeurs utilisant des outils automatisés d'IA pour générer ou valider du code sont particulièrement exposés. La validation manuelle des dépendances et la gestion stricte des sources sont recommandées pour limiter les risques.
Ces attaques exploitent des vulnérabilités dans les processus automatisés de gestion des dépendances, souvent négligées lors des audits applicatifs. Un test d'intrusion ciblant la chaîne d'approvisionnement logicielle (RAID/SENTINELLE) permet d'identifier des dépendances non sécurisées ou des mécanismes de validation insuffisants.
