研究人员通过 AI Agent 的 llms.txt 文件在财富 500 强公司内部执行代码
• 安全研究人员发现了一个漏洞:AI 编程 Agent 可能会因为遵循公司自身的 llms.txt 或 llms-full.txt 文件中的指令,而被操纵以执行恶意代码。 • 该漏洞利用了行业中日益增长的一种惯例,即使用这些文本文件为 LLM Agent 提供关于 API、文档和安装工作流的结构化引导。 • 这一发现至关重要,因为它允许攻击者诱导 AI Agent 在财富 500 强公司内部安装由攻击者控制的软件包,从而绕过传统的安全边界。
gbhackers.com

