heapsort-ai
RESEARCH27

I benchmarked 10 LLMs on slopsquatting — up to 87% installed fake packages

DEV.to AI·24 de abril de 2026

Um benchmark testou 10 LLMs em 30 nomes de pacotes conhecidos por serem alucinados, revelando que até 87% das instalações de pacotes falsos ocorreram. Com a adição de uma ferramenta de segurança (DepScope MCP), a taxa de sucesso das instalações de pacotes falsos caiu para 0-3%.

security
Ler original