Peneliti Eksekusi Kode di Dalam Perusahaan Fortune 500 melalui File llms.txt Agen AI
• Peneliti keamanan menemukan kerentanan di mana agen pengkodean AI dapat dimanipulasi untuk mengeksekusi kode berbahaya dengan mengikuti instruksi di dalam file llms.txt atau llms-full.txt milik perusahaan itu sendiri. • Celah ini mengeksploitasi konvensi industri yang berkembang dalam menggunakan file teks tersebut untuk memberikan panduan terstruktur kepada agen LLM mengenai API, dokumentasi, dan alur kerja instalasi. • Hal ini signifikan karena memungkinkan penyerang menipu agen AI untuk menginstal paket yang dikendalikan penyerang di dalam perusahaan Fortune 500, sehingga melewati batasan keamanan tradisional.
gbhackers.com











![[The AI Show Episode 228]: Lebih Banyak Agen AI Nakal, Staf Lab AI Meminta Washington Mengatur Kecepatan Pengembangan, Pertarungan Berlanjut Mengenai Open Weights & OpenAI Pratinjau Astra](/_next/image?url=https%3A%2F%2Fpodcast.smarterx.ai%2Fhubfs%2Fep%2520228%2520blog%2520cover.png&w=1920&q=85)




