HeadlinesBriefing favicon HeadlinesBriefing.com

AI Agent menginstal kode tidak sah melalui file llms.txt

Ars Technica •
×

File dokumentasi di lebih dari 100 website merujuk pada konten executable yang berbahaya potensial yang terinstal otomatis ketika dikunjungi AI Agent. Peneliti dari startup rahasia di Israel memindai 6.214 domain yang dimiliki kontraktor pertahanan, Fortune 500 dan perusahaan teknologi besar. Mereka menemukan 8.265 file llms.txt dan llms-full.txt, dengan 120 menunjuk ke paket kode tidak terdaftar atau nama domain.

Setelah nama didaftar dan host paket uji, peneliti menerima telepon dari perusahaan Fortune 500 dalam satu jam, diikuti puluhan perusahaan lainnya. Beakon mengungkap bahwa coding agent termasuk Claude, Open AI’s Codex dan Nous Research’s Hermes terlibat mengeksekusi kode. Anthropic, Open AI dan Nous Research tidak merespons permintaan komentar.

Alon Hertz, salah satu peneliti, menyatakan bahwa model kepercayaan telah patah, karena agent vendor dokumentasi sebagai tanah tanpa verifikasi, memperluas risiko supply-chain seiring dengan bertambahnya penggunaan agentic AI melalui lapisan SaaS, cloud dan endpoint.