Pesquisadores executam código dentro de empresas da Fortune 500 via arquivos llms.txt de agentes de IA
• Pesquisadores de segurança descobriram uma vulnerabilidade onde agentes de codificação de IA podem ser manipulados para executar código malicioso ao seguir instruções dentro dos arquivos llms.txt ou llms-full.txt da própria empresa. • A falha explora uma convenção crescente da indústria de usar esses arquivos de texto para fornecer a agentes de LLM orientações estruturadas sobre APIs, documentação e fluxos de trabalho de instalação. • Isso é significativo porque permite que invasores enganem agentes de IA para instalar pacotes controlados por atacantes dentro de empresas da Fortune 500, ignorando fronteiras de segurança tradicionais.
gbhackers.com











![[The AI Show Episódio 228]: Mais Agentes de IA Rebeldes, Funcionários de Laboratórios de IA Pedem a Washington que Controle o Ritmo de Desenvolvimento, Batalha Contínua sobre Pesos Abertos e OpenAI Antecipa o Astra](/_next/image?url=https%3A%2F%2Fpodcast.smarterx.ai%2Fhubfs%2Fep%2520228%2520blog%2520cover.png&w=1920&q=85)




