HeadlinesBriefing favicon HeadlinesBriefing.com

AI エージェントが llms.txt ファイルを通じて未認証コードをインストール

Ars Technica •
×

100を超えるウェブサイトのドキュメントファイルは、AIエージェントが訪問した際に自動的にインストールされる潜在的に危険な実行可能なコンテンツを参照しています。イスラエルのステルススタートアップの研究者は、防御請負業者、フォーチュン500、ビッグテック企業の6,214のライブドメインをスキャンしました。8,265のllms.txtとllms-full.txtファイルを見つけ、120個が未登録のコードパッケージやドメイン名を指しています。これらの名前を登録し、テストパッケージをホストした後、研究者は1時間以内にフォーチュン500社から電話応答を受け、その後数十社からも応答がありました。ビーコンは、コーディングエージェントであるClaudeOpen AIのCodexNous ResearchのHermesがコードを実行していたことを明らかにしました。Anthropic、Open AI、Nous Researchはコメント依頼に応答しませんでした。研究者のAlon Hertzは、信頼モデルが破綻していると述べました。エージェントがベンダーの文書を検証なしの事実として扱うため、agentic AIのSaaS、クラウド、エンドポイント層全体でサプライチェーンのリスクが拡大しています。