Ricercatori eseguono codice all'interno di aziende Fortune 500 tramite file llms.txt di agenti AI
• Ricercatori in materia di sicurezza hanno scoperto una vulnerabilità per la quale gli agenti di codifica AI possono essere manipolati per eseguire codice malevolo seguendo istruzioni contenute nei file llms.txt o llms-full.txt della stessa azienda. • Il difetto sfrutta una crescente convenzione del settore che prevede l'utilizzo di questi file di testo per fornire agli agenti LLM una guida strutturata su API, documentazione e flussi di lavoro di installazione. • Questo aspetto è significativo poiché consente agli aggressori di ingannare gli agenti AI spingendoli a installare pacchetti controllati dagli attaccanti all'interno di aziende Fortune 500, aggirando i tradizionali confini di sicurezza.
gbhackers.com













