Forscher führen Code in Fortune-500-Unternehmen über AI-Agent llms.txt-Dateien aus
• Sicherheitsforscher haben eine Schwachstelle entdeckt, bei der KI-Coding-Agenten dazu manipuliert werden können, bösartigen Code auszuführen, indem sie Anweisungen innerhalb der eigenen llms.txt- oder llms-full.txt-Dateien eines Unternehmens befolgen. • Die Schwachstelle nutzt eine wachsende Branchenkonvention aus, diese Textdateien zu verwenden, um LLM-Agenten strukturierte Anleitungen zu APIs, Dokumentationen und Installations-Workflows bereitzustellen. • Dies ist signifikant, da es Angreifern ermöglicht, KI-Agenten dazu zu bringen, vom Angreifer kontrollierte Pakete innerhalb von Fortune-500-Unternehmen zu installieren und so traditionelle Sicherheitsgrenzen zu umgehen.
gbhackers.com


