Lasso Security 2024: LLM이 추천한 패키지의 약 20%가 존재하지 않음 — 공격자들이 이제 인기 있는 환각 패키지를 악성코드로 등록 중 (슬롭스쿼팅)
Lasso Security 2024: ~20% of LLM-suggested packages don't exist — and attackers now register the popular hallucinations with malware (slopsquatting)
핵심 요약
LLM이 존재하지 않는 패키지를 추천하는 환각 현상을 악용해 악성코드를 유포하는 '슬롭스쿼팅' 공격이 확산되고 있음.
- 슬롭스쿼팅 공격 — LLM이 환각으로 만들어낸 가짜 패키지명을 공격자가 선점하여 악성코드를 배포함.
- 패키지 환각 문제 — LLM이 존재하지 않는 패키지를 추천하는 비율이 약 20%에 달함.
- 공격 표면 확대 — 단순 오타를 노리는 타이포스쿼팅을 넘어 LLM의 추천 알고리즘을 악용하는 새로운 위협이 등장함.
- 에이전트 시스템 보안 — 에이전트 설계 시 LLM의 환각으로 인한 공급망 공격 위험을 고려해야 함.
Lasso Security는 2024년에 연구를 진행했는데, 프론트엔드 모델들이 약 5분의 1 확률로 존재하지 않는 패키지 이름을 추천한다는 사실을 측정했습니다. 후속 문제는 공격자들이 가장 흔하게 환각으로 생성되는 이름들을 악성코드가 포함된 상태로 등록하기 시작했다는 점입니다. 그래서 LLM이 추천한 pip install 명령어가 이제는 공급망 공격이 될 수 있습니다. 이 패턴은 슬롭스쿼팅(slopsquatting) (Seth Larson, Python Software Foundation)이라고 명명되었습니다. 저는 에이전트 시스템 설계를 위한 강의를 준비하면서 LLM 프로덕션 실패 모드를 파고들고 있는데, 이번 최신 에피소드에서 다룬 네 가지 중 하나가 바로 이것입니다.



