HeadlinesBriefing favicon HeadlinesBriefing.com

Agentes de IA Instalam Código Não Autorizado via Arquivos llms.txt

Ars Technica •
×

Arquivos de documentação em mais de 100 sites referenciam conteúdo executável potencialmente perigoso que se instala automaticamente quando visitado por agentes de IA. Pesquisadores de uma startup sigilosa em Israel escanearam 6.214 domínios pertencentes a contratantes de defesa, Fortune 500 e grandes empresas de tecnologia. Encontraram 8.265 arquivos llms.txt e llms-full.txt, com 120 apontando para pacotes de código não registrados ou nomes de domínio.

Após registrar esses nomes e hospedar pacotes de teste, os pesquisadores receberam uma ligação de uma empresa Fortune 500 dentro de uma hora, seguida de várias dezenas de outras empresas. O farol revelou que agentes de código incluindo Claude, Open AI’s Codex e Nous Research’s Hermes estavam envolvidos na execução do código. Anthropic, Open AI e Nous Research não responderam a solicitações de comentário.

Alon Hertz, um dos pesquisadores, afirmou que o modelo de confiança está quebrado, pois os agentes tratam a documentação do fornecedor como verdade sem verificação, expandindo os riscos da cadeia de suprimentos à medida que o uso de IA agente cresce através de camadas SaaS, cloud e endpoint.