研究人员发现了一个AI代理与公司网站交互方式的重大漏洞,特别是通过使用`llms.txt`文件。这些文件旨在指导AI代理进行网站交互,但可以被操纵以执行任意代码。研究人员通过利用这些`llms.txt`文件中的过时或不存在的包引用,成功欺骗了财富500强公司的AI代理运行恶意代码。这标志着供应链攻击的一个新领域,其中数据(以指令形式)可以直接导致代码执行。 AI
影响 此漏洞揭示了一种新的AI代理攻击向量,可能影响企业安全和软件供应链的完整性。
排序理由 文章详细介绍了一种影响AI代理和软件供应链的安全漏洞及利用方法,但并未宣布前沿实验室发布新模型或核心研究突破。
- Claude Opus 4.8
- Fly
- Fortune 500
- GPT-5 Luna
- llms.txt
- Netlify
- NuGet
- Packagist
- Python Package Index
- robots.txt
- RubyGems
- Sol
- Vercel
AI 生成摘要 · Google Gemini · 来自 1 个来源。 我们如何撰写摘要 →