Des chercheurs exécutent du code au sein d'entreprises du Fortune 500 via des fichiers llms.txt pour agents IA
• Des chercheurs en sécurité ont découvert une vulnérabilité permettant de manipuler des agents de codage IA pour les amener à exécuter du code malveillant en suivant des instructions contenues dans les fichiers llms.txt ou llms-full.txt de l'entreprise elle-même. • La faille exploite une convention industrielle croissante consistant à utiliser ces fichiers texte pour fournir aux agents LLM des directives structurées sur les API, la documentation et les flux de travail d'installation. • Ceci est significatif car cela permet aux attaquants de tromper les agents IA pour qu'ils installent des packages contrôlés par l'attaquant au sein d'entreprises du Fortune 500, contournant ainsi les barrières de sécurité traditionnelles.
gbhackers.com



