Investigadores ejecutan código dentro de empresas Fortune 500 a través de archivos llms.txt de agentes de IA
• Investigadores de seguridad descubrieron una vulnerabilidad mediante la cual los agentes de codificación de IA pueden ser manipulados para ejecutar código malicioso siguiendo instrucciones dentro de los propios archivos llms.txt o llms-full.txt de una empresa. • El fallo explota una convención creciente en la industria de utilizar estos archivos de texto para proporcionar a los agentes de LLM orientación estructurada sobre APIs, documentación y flujos de trabajo de instalación. • Esto es significativo porque permite a los atacantes engañar a los agentes de IA para que instalen paquetes controlados por el atacante dentro de empresas Fortune 500, eludiendo los límites de seguridad tradicionales.
gbhackers.com











![[The AI Show Episodio 228]: Más agentes de IA rebeldes, personal de laboratorios de IA pide a Washington moderar el desarrollo, batalla continua sobre pesos abiertos y OpenAI presenta Astra](/_next/image?url=https%3A%2F%2Fpodcast.smarterx.ai%2Fhubfs%2Fep%2520228%2520blog%2520cover.png&w=1920&q=85)




