ChatGPTが偽パッケージ名提案、マルウェア実行を誘発
概要
大規模言語モデル(LLM)であるChatGPTが、実在しないソフトウェアパッケージ名を生成する「ハルシネーション(幻覚)」を起こすことが研究により判明しました。この現象は、AIがユーザーの質問に対し、誤ったパッケージ名(例: `huggingface-cli`)をインストールするよう指示することで発生します。攻撃者は、LLMが生成したこれらの偽パッケージ名を利用し、悪意のあるソフトウェアを公開パッケージリポジトリに登録する可能性があります。実際に、研究者が追跡目的で空のパッケージをアップロードしたところ、30,000回以上のダウンロードが記録されました。ユーザーがLLMの指示に従い、ハルシネーションされた名前のパッケージをダウンロード・実行した場合、任意のコード実行を許し、エンドユーザーや組織に深刻な被害をもたらす危険性があります。この事例は、AIが提供する情報の信頼性を吟味し、常に検証する重要性を示しています。
分類・事実
- 発生種別
- 事故
- AI関与度
- AI が主要因
- 主分類
- security_abuse
- 初公表日
- 2024-06-01
教訓
大規模言語モデルが提示するソフトウェアパッケージのインストール指示は、常に公式ドキュメントなどでその正当性を確認することが不可欠です。AIのハルシネーションにより存在しないパッケージ名が生成され、これを悪用した攻撃のリスクがあるため、不明なパッケージの安易なダウンロード・実行は避けるべきです。AIの出力は参考情報として利用し、セキュリティリスクを考慮した慎重な検証を心がけることが重要です。
出典(引用元)
データ提供: MITRE ATLAS
- MITRE ATLAS: AML.CS0022
- Vulcan18's "Can you trust ChatGPT's package recommendations?"
- Lasso Security Research: Diving into AI Package Hallucinations
- AIID Incident 731: Hallucinated Software Packages with Potential Malware Downloaded Thousands of Times by Developers
- Slopsquatting: When AI Agents Hallucinate Malicious Packages