Forscher führen Code in Fortune-500-Unternehmen über AI-Agent llms.txt-Dateien aus
• Sicherheitsforscher haben eine Schwachstelle entdeckt, bei der KI-Coding-Agenten dazu manipuliert werden können, bösartigen Code auszuführen, indem sie Anweisungen innerhalb der eigenen llms.txt- oder llms-full.txt-Dateien eines Unternehmens befolgen. • Die Schwachstelle nutzt eine wachsende Branchenkonvention aus, diese Textdateien zu verwenden, um LLM-Agenten strukturierte Anleitungen zu APIs, Dokumentationen und Installations-Workflows bereitzustellen. • Dies ist signifikant, da es Angreifern ermöglicht, KI-Agenten dazu zu bringen, vom Angreifer kontrollierte Pakete innerhalb von Fortune-500-Unternehmen zu installieren und so traditionelle Sicherheitsgrenzen zu umgehen.
gbhackers.com











![[The AI Show Episode 228]: Mehr außer Kontrolle geratene KI-Agenten, Mitarbeiter von KI-Laboren fordern von Washington ein langsameres Entwicklungstempo, anhaltender Kampf um Open Weights & OpenAI präsentiert Astra](/_next/image?url=https%3A%2F%2Fpodcast.smarterx.ai%2Fhubfs%2Fep%2520228%2520blog%2520cover.png&w=1920&q=85)




