शोधकर्ताओं ने AI Agent llms.txt फाइलों के माध्यम से Fortune 500 कंपनियों के भीतर कोड निष्पादित किया
• सुरक्षा शोधकर्ताओं ने एक ऐसी भेद्यता (vulnerability) की खोज की है जहाँ AI कोडिंग एजेंटों को किसी कंपनी की अपनी llms.txt या llms-full.txt फाइलों के भीतर निर्देशों का पालन कराकर दुर्भावनापूर्ण कोड निष्पादित करने के लिए हेरफेर किया जा सकता है। • यह खामी उद्योग के बढ़ते चलन का फायदा उठाती है जिसमें LLM एजेंटों को APIs, दस्तावेज़ीकरण और इंस्टॉलेशन वर्कफ़्लो पर संरचित मार्गदर्शन प्रदान करने के लिए इन टेक्स्ट फाइलों का उपयोग किया जाता है। • यह महत्वपूर्ण है क्योंकि यह हमलावरों को AI एजेंटों को धोखा देने की अनुमति देता है ताकि वे पारंपरिक सुरक्षा सीमाओं को दरकिनार करते हुए Fortune 500 कंपनियों के भीतर हमलावर-नियंत्रित पैकेज इंस्टॉल कर सकें।
gbhackers.com











![[The AI Show Episode 228]: और अधिक Rogue AI Agents, AI Lab कर्मचारियों ने वाशिंगटन से विकास की गति धीमी करने का आग्रह किया, Open Weights पर जारी संघर्ष और OpenAI ने Astra का पूर्वावलोकन पेश किया](/_next/image?url=https%3A%2F%2Fpodcast.smarterx.ai%2Fhubfs%2Fep%2520228%2520blog%2520cover.png&w=1920&q=85)




