研究人員透過 AI Agent 的 llms.txt 檔案在 Fortune 500 強企業內部執行代碼
• 安全研究人員發現了一個漏洞,AI 編碼代理(AI coding agents)可能會被操縱,在遵循公司自身的 llms.txt 或 llms-full.txt 檔案中的指令時執行惡意代碼。 • 該漏洞利用了業界日益增加的一種慣例,即使用這些文本檔案為 LLM 代理提供關於 API、文件和安裝工作流的結構化指南。 • 此發現具有重大意義,因為它允許攻擊者誘騙 AI 代理在 Fortune 500 強企業內部安裝由攻擊者控制的套件,從而繞過傳統的安全邊界。
gbhackers.com







