何を見るべきか
HalluSquatting対策の基本は、AIが提案したパッケージ名をすぐインストールせず、公式ドキュメントから正しいregistryページへたどることです。名前が実在するだけでは、安全な公式パッケージだとは判断できません。
HalluSquatting は、AIが実在しないパッケージ名やURLをもっともらしく提案し、それを攻撃者が悪用するリスクです。

AIに「このライブラリを入れて」と言われても、その名前が本当に公式で安全とは限りません。初心者は特に、npmやPyPIのインストール前確認が必要です。
なぜ危ないのか
AIは、存在しない名前を自然に作ることがあります。攻撃者がその名前のパッケージを先に公開していると、利用者が誤ってインストールする可能性があります。
これは、従来のタイポスクワッティングにAI時代の要素が加わったものと考えると理解しやすいです。
インストール前チェック
| チェック | 見ること |
|---|---|
| 公式リンク | 公式ドキュメントから辿れるか |
| ダウンロード数 | 極端に少なくないか |
| 作者 | 信頼できる組織か |
| 更新履歴 | 不自然に新しくないか |
| 名前 | 似た名前の偽物でないか |
確認は、利用したい製品の公式ドキュメント、npmやPyPIのregistry、公開者、ソースリポジトリ、更新履歴の順に行います。ダウンロード数が多いことや検索上位に出ることだけでは安全性を証明できません。
package managerと依存関係の前提は パッケージマネージャーと依存関係の基本 で、Pythonの導入操作は pipとは:Pythonライブラリを入れる道具 で確認できます。
まとめ
AIが提案したインストールコマンドは、すぐ実行しないことが重要です。特に pip install や npm install は、公式ページとパッケージ名を確認してから実行します。
コードや依存追加を含むAI提案全体の確認は AI生成コードの危ない見抜き方 へ進み、検証用の仮想環境や小さなテストで影響範囲を限定してください。