HeadlinesBriefing favicon HeadlinesBriefing.com

AI 代理通过 llms.txt 文件安装未授权代码

Ars Technica •
×

文档文件在 100 多个网站上引用了潜在危险的可执行内容,这些内容会在 AI 代理访问时自动安装。来自以色列一家隐形初创公司的研究人员扫描了属于国防承包商、财富 500 强和大型科技公司的 6214 个活跃域名。他们发现了 8265 个 llms.txt 和 llms-full.txt 文件,其中 120 个指向未注册的代码包或域名。在注册了这些名称并托管了测试包后,研究人员在一小时内来自一家财富 500 强公司的电话回复,随后几十家其他公司也做出了回复。该信标揭示,包括 ClaudeOpen AI 的 Codex 以及 Nous Research 的 Hermes 在内的编码代理参与了执行代码。Anthropic、Open AI 和 Nous Research 未对评论请求做出回应。研究人员 Alon Hertz 表示,信任模型已破裂,因为代理将供应商文档视为无需验证的事实,随着 agentic AI 在 SaaS、云和端层的使用增长,供应链风险也在扩大。关键实体:公司:Anthropic、Open AI、Nous Research、Cloudflare、Google | 人员:Alon Hertz、Tim Cook、Elon Musk | 地点:以色列