슬롭스쿼팅
AI 모델이 존재하지 않는 패키지 이름을 지어내는 환각 현상을 악용하는 공격 기법이다. 공격자는 AI가 자주 추천하는 가짜 패키지 이름으로 악성 라이브러리를 배포하여, 이를 설치한 개발자의 시스템을 장악한다. AI 제안 코드의 공급망 보안을 위협하는 새로운 요소이다.