AI代理正在执行公司网站上公开文件的代码,这是一种已被野外利用的漏洞。这些文件通常命名为llms.txt,充当AI代理的指令集,指示它们读取什么、调用哪些API以及信任哪些域。研究人员发现,在几分钟内,一家财富500强公司内部的AI代理就执行了已发布的代码,后来又发现了一次使用类似方法的活跃攻击。 AI
影响 此漏洞突显了一种新的攻击向量,AI代理可能通过公共网站文件被诱骗执行恶意代码,对组织构成重大安全风险。
排序理由 该项目描述了与AI代理如何与网络内容交互相关的安全漏洞,这是一个工具相关的问题。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →