AI에 의한 코드 생성이 확산하면서 개발 효율성이 크게 향상되는 한편, 새로운 보안 위협도 등장하고 있다.15일 온라인 매체 기가진에 따르면 대규모언어모델은 환각 현상으로 존재하지 않는 패키지명을 생성할 위험이 있으며, 이를 악용한 신종 소프트웨어 공급망 공격 '슬롭스쿼팅'이 우려되고 있다. 슬롭스쿼팅은 사용자의 오타를 노리는 기존 타이포스쿼팅과 달리, AI의 오류를 이용한 공격이다. 예를 들어 챗GPT나 깃허브 코파일럿 같은 도구가 존재하지 않는 패키지를 추천하면,