연구진, AI 에이전트 llms.txt 파일을 통해 포춘 500대 기업 내부에서 코드 실행 성공
• 보안 연구원들은 AI 코딩 에이전트가 기업의 llms.txt 또는 llms-full.txt 파일 내 지침을 따르는 과정에서 악성 코드를 실행하도록 조작될 수 있는 취약점을 발견했습니다. • 이 결함은 API, 문서 및 설치 워크플로우에 대한 구조화된 가이드를 LLM 에이전트에게 제공하기 위해 이러한 텍스트 파일을 사용하는 업계의 증가하는 관행을 악용합니다. • 이는 공격자가 AI 에이전트를 속여 포춘 500대 기업 내부에서 공격자가 제어하는 패키지를 설치하게 함으로써 기존의 보안 경계를 우회할 수 있다는 점에서 매우 중요합니다.
gbhackers.com



