HeadlinesBriefing favicon HeadlinesBriefing.com

AI एजेंट llms.txt फ़ाइलों के माध्यम से अनधिकृत कोड इंस्टॉल करते हैं

Ars Technica •
×

100 से अधिक वेबसाइटों पर मौजूद दस्तावेज़ फ़ाइलें उन खतरनाक निष्पादन योग्य सामग्री का संदर्भ देती हैं जिसे AI एजेंट्स के दौरा करने पर स्वचालित रूप से इंस्टॉल किया जाता है। इस्राइल के एक स्टार्टअप के शोधकर्ताओं ने रक्षा ठेकेदारों, भाग्य 500 और बड़ी tech कंपनियों के 6,214 जीवित डोमेन स्कैन किए। उन्होंने 8,265 llms.txt और llms-full.txt फ़ाइलें पाईं, जिनमें से 120 अनधिकृत कोड पैकेज या डोमेन नाम की ओर इशारा करती हैं। इन नामों को पंजीकृत करने और परीक्षण पैकेज होस्ट करने के बाद, शोधकर्ताओं को एक घंटे के भीतर एक Fortune 500 कंपनी से फ़ोन आया, इसके बाद कई दर्जन अन्य कंपनियों से भी जवाब मिला। बीकॉन से पता चला कि Claude, Open AI के Codex और Nous Research के Hermes जैसे कोडिंग एजेंट्स कोड execute कर रहे थे। Anthropic, Open AI और Nous Research ने टिप्पणी के अनुरोधों का जवाब नहीं दिया। शोधकर्ताओं में से एक Alon Hertz ने कहा कि विश्वास मॉडल टूट गया है, क्योंकि एजेंट विक्रेता दस्तावेज़ को सत्यापन के बिना सत्य के रूप में लेते हैं, जिससे एजेंटिक AI के SaaS, क्लाउड और एंडपॉर्ट लेयर में बढ़ते हुए आपूर्ति-श्रृंखला के जोखिम बढ़ते हैं। प्रमुख एन्टिटी: कंपनियां: Anthropic, Open AI, Nous Research, Cloudflare, Google | लोग: Alon Hertz, Tim Cook, Elon Musk | स्थान: इस्राइल