शोधकर्ताओं ने AI Agent llms.txt फाइलों के माध्यम से Fortune 500 कंपनियों के भीतर कोड निष्पादित किया
• सुरक्षा शोधकर्ताओं ने एक ऐसी भेद्यता (vulnerability) की खोज की है जहाँ AI कोडिंग एजेंटों को किसी कंपनी की अपनी llms.txt या llms-full.txt फाइलों के भीतर निर्देशों का पालन कराकर दुर्भावनापूर्ण कोड निष्पादित करने के लिए हेरफेर किया जा सकता है। • यह खामी उद्योग के बढ़ते चलन का फायदा उठाती है जिसमें LLM एजेंटों को APIs, दस्तावेज़ीकरण और इंस्टॉलेशन वर्कफ़्लो पर संरचित मार्गदर्शन प्रदान करने के लिए इन टेक्स्ट फाइलों का उपयोग किया जाता है। • यह महत्वपूर्ण है क्योंकि यह हमलावरों को AI एजेंटों को धोखा देने की अनुमति देता है ताकि वे पारंपरिक सुरक्षा सीमाओं को दरकिनार करते हुए Fortune 500 कंपनियों के भीतर हमलावर-नियंत्रित पैकेज इंस्टॉल कर सकें।
gbhackers.com








