E-Ink 新闻日报

返回列表

Claude、Codex和Hermes在企业网络内自动安装无主代码

研究人员发现,Claude、Codex和Hermes等AI编程代理会自动执行公司网站llms.txt和llms-full.txt文件中引用的未注册代码。以色列研究人员测试发现,在文件中引用未注册域名后,一家财富500强公司在1小时内即触发响应,且至少有一个网站还存在指向真实恶意软件的配置错误。

背景

llms.txt是一种新兴标准,旨在为AI提供网站内容的机器可读摘要,类似于搜索引擎的robots.txt。随着AI编程代理在企业环境中日益自主化,这项研究揭示了一种新型攻击面:被污染的文档文件可能触发意外的代码执行。

来源
Ars Technica
发布时间
2026年8月27日 22:00
评分
7.0 / 10