Peneliti Eksekusi Kode di Dalam Perusahaan Fortune 500 melalui File llms.txt Agen AI
β’ Peneliti keamanan menemukan kerentanan di mana agen pengkodean AI dapat dimanipulasi untuk mengeksekusi kode berbahaya dengan mengikuti instruksi di dalam file llms.txt atau llms-full.txt milik perusahaan itu sendiri. β’ Celah ini mengeksploitasi konvensi industri yang berkembang dalam menggunakan file teks tersebut untuk memberikan panduan terstruktur kepada agen LLM mengenai API, dokumentasi, dan alur kerja instalasi. β’ Hal ini signifikan karena memungkinkan penyerang menipu agen AI untuk menginstal paket yang dikendalikan penyerang di dalam perusahaan Fortune 500, sehingga melewati batasan keamanan tradisional.
gbhackers.com


