AIが存在しないソフトウェアURLを「幻覚(ハルシネーション)」として生成する性質を悪用する新しい攻撃手法「HalluSquatting」が確認された。攻撃者はこれを使い、AIエージェントを誘導して悪意のあるコードを実行させる。