HeadlinesBriefing favicon HeadlinesBriefing.com

أجهزة إنstall غير مصرح بها للبرمجيات عبر ملفات llms.txt

Ars Technica •
×

ملفات الوثائق على أكثر من 100 موقع تشير إلى محتوى تنفيذي خطير يتم تثبيته تلقائيًا عند زيارة وكلاء الذكاء الاصطناعي. قام باحثون من شركة ستارت업 خفية في إسرائيل بفحص 6214 نطاقًا ينتمي إلى متعاقدين دفاعيين، وشركات Fortune 500، وشركات تقنية كبرى. عثروا على 8265 ملف llms.txt و llms-full.txt، واتجه 120 منها إلى حزم برمجيات غير مسجلة أو أسماء نطاقات. بعد تسجيل هذه الأسماء واستضافة حزم اختبار، تلقى الباحثون اتصالًا هاتفيًا من شركة من قائمة Fortune 500 خلال ساعة، تلاه عشرات الاتصالات من شركات أخرى. كشفت الإشارة الضوئية أن وكلاء البرمجة بما في ذلك Claude، Open AI’s Codex و Nous Research’s Hermes كانوا involved في تنفيذ الكود. لم ترد شركة Anthropic، Open AI و Nous Research على طلبات التعليق. قال باحث واحد وهو Alon Hertz، إن نموذج الثقة قد تم كسره، حيث يتعامل الوكلاء مع وثائق الموردين على أنها حقيقة مطلقة دون التحقق، مما يزيد من مخاطر سلسلة التوريد مع نمو استخدام الذكاء الاصطناعي الموجه عبر طبقات SaaS، السحابة، ونقاط النهاية.