Onderzoekers voeren code uit binnen Fortune 500-bedrijven via AI Agent llms.txt-bestanden
• Beveiligingsonderzoekers hebben een kwetsbaarheid ontdekt waarbij AI-coding agents kunnen worden gemanipuleerd om kwaadaardige code uit te voeren door instructies te volgen in de eigen llms.txt- of llms-full.txt-bestanden van een bedrijf. • De fout maakt misbruik van een groeiende industriestandaard waarbij deze tekstbestanden worden gebruikt om LLM-agents gestructureerde begeleiding te bieden over API's, documentatie en installatieworkflows. • Dit is significant omdat het aanvallers in staat stelt om AI-agents te misleiden tot het installeren van door de aanvaller beheerde pakketten binnen Fortune 500-bedrijven, waardoor traditionele beveiligingsgrenzen worden omzeild.
gbhackers.com













