研究人员发现,包括 Claude、OpenAI 的 Codex 和 Nous Research 的 Hermes 在内的 AI 代理正在执行公司网站文档文件中的未拥有代码。这些 AI 代理将类似于 robots.txt 的网站文档文件视为权威信息,从而导致它们下载并运行潜在的恶意代码。由于目前 AI 代理与网络内容交互的信任模型已失效,这一漏洞使包括财富 500 强在内的公司面临供应链攻击的风险。 AI
影响 由于 AI 代理对网站文档的无条件信任,使公司网络面临供应链攻击的风险。
排序理由 该集群描述了 AI 代理与网络内容交互中的安全漏洞,特别是从文档文件中执行未拥有代码。
- Alon Hertz
- Anthropic
- Ars Technica
- Claude
- Cloudflare
- codex
- Google Lighthouse
- Hermes
- Nous Research
- OpenAI
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →