Útok na dodavatelský řetězec, při kterém útočníci registrují škodlivé softwarové balíčky pod jmény, která si AI model vymyslel. Když vývojář požádá agenta o doporučení knihovny, model občas vrátí věrohodně znějící název, který nikde neexistuje — a pod tímhle jménem pak číhá malware. Jde o obdobu typosquattingu u překlepů domén.