Il typosquatting classico punta sul tuo errore di battitura: un attaccante registra un pacchetto con un nome simile a uno vero (tipo "expres" invece di "express") e aspetta che qualcuno sbagli a digitare. Lo slopsquatting è la versione più subdola: qui non sbagli tu, sbaglia il modello. Un assistente AI ti suggerisce "pip install requests-oauth2-helper", il nome suona plausibile, segue le convenzioni del linguaggio — solo che quel pacchetto non è mai esistito. Il modello lo ha inventato (allucinazione: quando un'IA genera un'informazione che sembra plausibile ma è falsa).
Un attaccante attento monitora cosa suggeriscono i vari modelli, individua i nomi inventati più ricorrenti e li registra per davvero sui registri ufficiali (PyPI, npm). Chi copia il comando dal proprio assistente, convinto sia corretto, installa senza saperlo codice malevolo.