研究人员发现,Claude、Codex和Hermes等AI编程代理会自动执行公司网站llms.txt和llms-full.txt文件中引用的未注册代码。以色列研究人员测试发现,在文件中引用未注册域名后,一家财富500强公司在1小时内即触发响应,且至少有一个网站还存在指向真实恶意软件的配置错误。
背景
llms.txt是一种新兴标准,旨在为AI提供网站内容的机器可读摘要,类似于搜索引擎的robots.txt。随着AI编程代理在企业环境中日益自主化,这项研究揭示了一种新型攻击面:被污染的文档文件可能触发意外的代码执行。
- 来源
- Ars Technica
- 发布时间
- 2026年8月27日 22:00
- 评分
- 7.0 / 10