Slopsquatting, phantom squatting மற்றும் HalluSquatting ஆகிய அனைத்தும் ஒரே வகையான தாக்குதல் முறையை பயன்படுத்துகின்றன. AI கோடிங் ஏஜெண்டுகள் தவறான அல்லது கற்பனையான தொகுப்பு (package) மற்றும் டொமைன் பெயர்களை நம்புவதே இந்த ஆபத்தின் அடிப்படை.

AI கோடிங் ஏஜெண்டுகள் சில நேரங்களில் தவறான அல்லது இல்லாத மென்பொருள் தொகுப்பு பெயர்களை உருவாக்குகின்றன. தாக்குதலாளிகள் இந்த 'Hallucination' முறையை முன்கூட்டியே கணித்து, அந்தப் பெயர்களைப் பயன்படுத்தி பொறி வைக்கின்றனர். இதனால், ஒரு தானியங்கி செயல்முறை தெரியாமல் தீங்கிழைக்கும் குறியீட்டை (malicious code) பதிவிறக்கம் செய்துவிடும் அபாயம் உள்ளது.

டெல் அவிவ் பல்கலைக்கழக ஆராய்ச்சியாளர்கள் நடத்திய ஆய்வில், Cursor மற்றும் GitHub Copilot போன்ற கருவிகள் பல நேரங்களில் ஒரே மாதிரியான தவறான பெயர்களை உருவாக்குவது கண்டறியப்பட்டுள்ளது. இது ஒரு போட்நெட் (Botnet) உருவாக்க வழிவகுக்கும். பாதுகாப்பு கருவிகள் மேலோட்டமாகச் சரிபார்த்தாலும், ஆழமான டிபென்டென்சிகளில் (dependencies) ஏற்படும் இந்த மாற்றங்களைக் கண்டறிவது கடினம்.