Esta página está en español. Read it in English →
Actualizado 09 Sep 2026 · desde pull requests reales

El Índice de Alucinaciones

Nombres de paquete que los asistentes de IA inventan, que no existen en ningún registro — y cuáles ha registrado alguien después. Los conjuntos de datos publicados recogen lo que los modelos inventan al resolver tareas de prueba; este índice recoge lo que llega de verdad a pull requests reales.

0
nombres inventados distintos
0
avistamientos en pull requests
0
registrados después por alguien
24 Aug 2026
registrando desde
Por qué esta tabla está vacía

Empezamos a registrar el 24 Aug 2026. Vacío no significa parado: hacemos un barrido semanal propio sobre pull requests públicos, y el recuento de abajo dice cuánto llevamos mirado. Cada nombre que ha devuelto 404 hasta hoy resultó ser un falso positivo nuestro —un paquete interno de un monorepo, una subida de versión leída como alta nueva— y se retiró tras revisarlo en vez de publicarlo. No sembramos este índice con papers ni con datos de terceros. Un índice de seguridad que infla sus propias cifras vale menos que no tener índice.

Cuánto hemos mirado

Cargando la medición…

Los más inventados

Lo que las máquinas se siguen inventando

#Nombre del paqueteVeces vistoEstado en el registro
Todavía sin entradas — mira la nota de abajo.
Método

De dónde salen estas cifras

Cada entrada viene de una dependencia añadida en un pull request real y resuelta contra el registro de PyPI o npm en vivo en ese momento. Un nombre solo se anota cuando el registro devolvió 404. No se siembra nada con papers ni con conjuntos de datos ajenos.

Solo se guardan nombres de paquete. Ni código fuente, ni contenido del repositorio, ni nada que identifique a la organización que lo vio — las organizaciones se cuentan con un hash truncado, así que podemos decir cuántas vieron un nombre pero nunca cuáles.

Este índice es un indicador retrasado, no una lista negra. Que un nombre no salga en esta tabla no lo hace seguro — solo significa que no lo hemos visto. Para la comprobación en vivo, usa la App.
Preguntas frecuentes

Sobre el slopsquatting

¿Qué es el slopsquatting?

El slopsquatting es un ataque a la cadena de suministro en el que alguien registra un nombre de paquete que los asistentes de IA inventan pero que no existe. A diferencia del typosquatting, que apuesta por los errores de tecleo humanos, el slopsquatting apuesta por los nombres que alucinan las máquinas. Como el 43% de los nombres alucinados se repiten ante el mismo prompt, el atacante puede predecir cuáles merece la pena registrar.

¿Cómo de frecuentes son los paquetes alucinados?

Un estudio sobre 2,23 millones de muestras de código generado con IA encontró que el 19,7% contenía al menos un paquete alucinado. Las mediciones de 2026 sitúan la tasa en torno al 5%. En 2024 un investigador registró huggingface-cli, un nombre que los modelos recomendaban pero que nunca existió, y recibió más de 30.000 descargas en tres meses.

¿Por qué no lo detectan los escáneres de dependencias normales?

Los escáneres convencionales buscan vulnerabilidades conocidas en paquetes reales. Un nombre registrado hace cinco minutos no tiene CVE, ni aviso, ni historial, así que es invisible para ellos por diseño. Detectarlo exige preguntar al registro si el nombre existe siquiera.

¿Cómo compruebo si un paquete existe de verdad?

Consulta el registro directamente. En Python: curl -sI https://pypi.org/pypi/PAQUETE/json devuelve HTTP 404 si el paquete no existe. En npm: https://registry.npmjs.org/PAQUETE. Pero que exista no basta: mira también cuántos días tiene y cuántas descargas, porque un slopsquat ya reclamado sí existe.

Comprueba tus propias dependencias

El escáner de la portada consulta el registro en vivo desde tu navegador. No se sube nada, no se guarda nada, sin registro.