返回

文章详情

Claude、Codex 和 Hermes 在企业网络中安装了无人认领的代码

Ars Technica2026年8月27日 14:00

超过100个网站的文档文件引用了潜在危险的可执行内容,这些内容在被许多AI代理访问时会自动安装。一些公司,其中包括一些财富500强企业,执行了概念验证代码。至少有一个配置错误的网站将访客(无论是人类还是AI)引导到实时恶意软件中。这些潜在危险的内容位于llms.txt和llms-full.txt文件中,这是网站提供机器可读摘要及其高层次结构的一个新兴约定。这些文件是指示搜索引擎如何索引网站内容的robots.txt标准的AI等效物。Google Lighthouse(一个帮助网页开发者的工具)对此有更多信息。Cloudflare的正确配置的llms.txt和llms-full.txt文件在这里和这里。研究人员如何发现这一点:以色列一家隐秘初创公司的研究人员扫描了6,214个属于国防承包商、财富500强和大型科技公司的现有域名。他们发现的8,265个llms.txt和llms-full.txt文件(许多网站同时托管了llms.txt和llms-full.txt文件)中,有120个都指向一个或多个未注册的代码包或域名。为了测试当AI代理处理这些文件时会发生什么,研究人员注册了一些无人认领的名称,并托管了导致任何执行它们的机器联系其服务器的包。在一个小时内,研究人员从一家财富500强公司收到了响应。随着时间的推移,他们又收到了几十个响应,部分来自更多的财富500强公司,其它则来自初创公司。他们的信标还记录了每个安装生成的父进程链,最终揭示涉及到的编码代理,包括Claude、OpenAI的Codex和Nous Research的Hermes。Anthropic、OpenAI和Nous Research在发布时未对此作出回应。“信任模型已崩溃,”研究人员之一Alon Hertz在采访中写道。“代理将供应商文档视为真实信息,并且不对其提出质疑——而监督他们的人也没有。代理AI的使用正在爆炸性增长,代理遍布每一个层面——SaaS、云、终端。随着它们的增加,供应链表面也在增加,而今天的保护措施并不能覆盖它。

赞助内容

NordVPN Next-gen Antivirus

本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。

请我喝杯咖啡