FlashFeed
💻
💻 Technologia

Agenty AI instalowały obcy kod w sieciach korporacyjnych przez pliki llms.txt

Badacze odkryli, że ponad 100 stron internetowych zawiera w plikach llms.txt i llms-full.txt niebezpieczne, wykonywalne treści, które są automatycznie uruchamiane przez agenty AI — w tym Claude, Codex i Hermes — przy odwiedzaniu tych stron. Kilkadziesiąt firm, w tym spółki z listy Fortune 500, nieświadomie wykonało kod typu proof-of-concept. Co najmniej jedna błędnie skonfigurowana strona kierowała odwiedzających bezpośrednio do działającego złośliwego oprogramowania.

Komentarze

Brak komentarzy