Why does my AI assistant recommend packages that turn out to be malware?
Oportunidad
When a code-generating model scaffolds a project, it invents package names at rates between 4.6% and 6.1% even on today's frontier models. Attackers register those hallucinated names as malicious packages before developers notice. Researchers studying five frontier models released between October 2025 and March 2026 found 127 package names all five models invent identically; 53 of them remain registrable by an attacker after each registry's existing defenses. No IDE plugin, no CI step, and no package manager checks whether a model-suggested package name was ever real before resolving it. The only current advice is to read every import manually, which no team does at scale.
Por qué importa
Until there is a pre-install oracle that cross-references model-suggested names against real registry data, every AI-assisted build is one hallucinated import away from installing malware.
Cómo evalúo la oportunidad
La Puntuación de Oportunidad es mi propia lectura, no una medición: cuánto duele, con qué frecuencia aparece y qué tan poco existe para resolverlo hoy. Un valor más alto significa que creo que vale más la pena construirlo.
Cuánto dolor causa cuando aparece.
Con qué frecuencia la gente se topa con ello.
Qué tan pocas herramientas buenas existen para ello hoy.
Más problemas que vale la pena resolver
¿Por qué toda aplicación de IA me olvida en el momento en que cierro la pestaña?
AI¿Por qué aprender una nueva área sigue dependiendo de saber qué preguntar?
AI¿Por qué una persona sin experiencia no puede verificar lo que una IA acaba de decirle?
AI¿Por qué probamos los modelos en benchmarks pero los lanzamos a producción guiándonos por la intuición?
AI¿Por qué los agentes de IA no tienen memoria de sus propios errores?
AI¿Por qué no puedo auditar en qué fue entrenado realmente un modelo?