Pesquisadores executam código dentro de empresas da Fortune 500 via arquivos llms.txt de agentes de IA
• Pesquisadores de segurança descobriram uma vulnerabilidade onde agentes de codificação de IA podem ser manipulados para executar código malicioso ao seguir instruções dentro dos arquivos llms.txt ou llms-full.txt da própria empresa. • A falha explora uma convenção crescente da indústria de usar esses arquivos de texto para fornecer a agentes de LLM orientações estruturadas sobre APIs, documentação e fluxos de trabalho de instalação. • Isso é significativo porque permite que invasores enganem agentes de IA para instalar pacotes controlados por atacantes dentro de empresas da Fortune 500, ignorando fronteiras de segurança tradicionais.
gbhackers.com


