HeadlinesBriefing favicon HeadlinesBriefing.com

Agentes de IA Instalan Código Sin Propiedad a través de Archivos llms.txt

Ars Technica •
×

Archivos de documentación en más de 100 sitios web hacen referencia a contenido ejecutable potencialmente peligroso que se instala automáticamente cuando son visitados por agentes de IA. Investigadores de una startup sigilosa en Israel escanearon 6.214 dominios pertenecientes a contratistas de defensa, Fortune 500 y grandes empresas de tecnología. Encontraron 8.265 archivos llms.txt y llms-full.txt, con 120 que apuntan a paquetes de código no registrados o nombres de dominio.

Después de registrar estos nombres y alojar paquetes de prueba, los investigadores recibieron una llamada de una empresa Fortune 500 dentro de una hora, seguida de varias docenas más de otras empresas. El faro reveló que agentes de código incluyendo Claude, Open AI’s Codex y Nous Research’s Hermes estaban involucrados en la ejecución de código. Anthropic, Open AI y Nous Research no respondieron a solicitudes de comentario.

Alon Hertz, uno de los investigadores, afirmó que el modelo de confianza se ha roto, ya que los agentes tratan la documentación del proveedor como verdad sin verificación, ampliando los riesgos de la cadena de suministro a medida que el uso de IA agente crece a través de capas SaaS, cloud y endpoint.