研究者がAIエージェントのllms.txtファイルを悪用し、Fortune 500企業の内部でコードを実行
• セキュリティ研究者が、AIコーディングエージェントが企業独自のllms.txtまたはllms-full.txtファイル内の指示に従うことで、悪意のあるコードを実行させられる脆弱性を発見した。 • この欠陥は、LLMエージェントにAPI、ドキュメント、インストールワークフローに関する構造化されたガイダンスを提供するために、これらのテキストファイルを使用するという業界の慣習が広がっていることを悪用したものである。 • これは、攻撃者がAIエージェントを欺いてFortune 500企業内部に攻撃者が制御するパッケージをインストールさせ、従来のセキュリティ境界をバイパスすることを可能にするため、極めて重大である。
gbhackers.com








