представляли собой галлюцинации: у коммерческих моделей их доля составила не менее 5,2%, а у открытых моделей — 21,7%. Модели чаще «галлюцинировали» при обращении к недавним темам, а снижение температуры генерации уменьшало, но не устраняло этот риск полностью. Исследование также показало, что модели часто повторяют собственные ранее сгенерированные галлюцинации, и что большинство вымышленных названий пакетов не являются простыми опечатками в названиях реальных пакетов. Работа была удостоена премии Distinguished Paper Award на конференции USENIX Security 2025.