Investigadores ejecutan código dentro de empresas Fortune 500 a través de archivos llms.txt de agentes de IA
• Investigadores de seguridad descubrieron una vulnerabilidad mediante la cual los agentes de codificación de IA pueden ser manipulados para ejecutar código malicioso siguiendo instrucciones dentro de los propios archivos llms.txt o llms-full.txt de una empresa. • El fallo explota una convención creciente en la industria de utilizar estos archivos de texto para proporcionar a los agentes de LLM orientación estructurada sobre APIs, documentación y flujos de trabajo de instalación. • Esto es significativo porque permite a los atacantes engañar a los agentes de IA para que instalen paquetes controlados por el atacante dentro de empresas Fortune 500, eludiendo los límites de seguridad tradicionales.
gbhackers.com



