HeadlinesBriefing favicon HeadlinesBriefing.com

AI-агенты устанавливают неавторизованный код через файлы llms.txt

Ars Technica •
×

Файлы документации на более чем 100 сайтах ссылаются на потенциально опасный исполняемый контент, который устанавливается автоматически при посещении ИИ-агентами. Исследователи из скрытой стартап-компании в Израиле сканировали 6214live доменов, принадлежащих оборонным подрядчикам, Fortune 500 и крупным технологическим компаниям. Нашли 8265 файлов llms.txt и llms-full.txt, из которых 120 указывают на незарегистрированные пакеты кода или доменные имена. После регистрации этих имен и хостинга тестовых пакетов исследователи получили звонок от компании Fortune 500 за час,随后几十 других компаний. Фарер раскрыл, что кодовые агенты включая Claude, Open AI’s Codex и Nous Research’s Hermes участвовали в исполнении кода. Anthropic, Open AI и Nous Research не ответили на запросы комментариев. Алон Хертц, один из исследователей, заявил, что модель доверия сломана, так как агенты воспринимают документацию вендоров как истину без проверки, расширяя цепочку поставок с ростом использования агентского ИИ через слои SaaS, cloud и endpoint.