Peneliti Eksekusi Kode di Dalam Perusahaan Fortune 500 melalui File llms.txt Agen AI
• Peneliti keamanan menemukan kerentanan di mana agen pengkodean AI dapat dimanipulasi untuk mengeksekusi kode berbahaya dengan mengikuti instruksi di dalam file llms.txt atau llms-full.txt milik perusahaan itu sendiri. • Celah ini mengeksploitasi konvensi industri yang berkembang dalam menggunakan file teks tersebut untuk memberikan panduan terstruktur kepada agen LLM mengenai API, dokumentasi, dan alur kerja instalasi. • Hal ini signifikan karena memungkinkan penyerang menipu agen AI untuk menginstal paket yang dikendalikan penyerang di dalam perusahaan Fortune 500, sehingga melewati batasan keamanan tradisional.
gbhackers.com

