Недавняя кампания фишинга, в которой злоумышленники использовали контент, сгенерированный искусственным интеллектом, продемонстрировала высокий уровень изощрённости и поставила под угрозу цепочку поставок ПО, в первую очередь экосистему NPM. В отличие от типичных массовых рассылок с очевидными ошибками, атака опиралась на чистую инфраструктуру и почти безупречную имитацию легитимных ресурсов. Атака использовала домен npmjs.help, который выглядел как надежная и правдоподобная инфраструктура. Получателям пришло электронное письмо, в котором по оценкам аналитиков «70–80% контента можно отнести к искусственному интеллекту». Такое интенсивное применение NLP позволило письму пройти первичную проверку и снизить подозрительность со стороны пользователей. Ключевые технические элементы атаки включали: Несмотря на высокий уровень имитации, атака была успешно обнаружена и предотвращена с помощью многоуровневого механизма защиты, управляемого AI. Система использовала комбинацию подходов: Имитация б