llms.txt 成新型攻击面,AI 智能体被诱导安装无主代码
Ars Technica 报道,一家以色列隐身创业公司的研究者扫描了国防承包商、财富 500 强与大型科技公司名下的 6,214 个活跃域名,发现 8,265 个 llms.txt 文件。研究发现超过 100 家网站的文档文件(如 llms.txt)引用了潜在危险的 executable content,构成新型 AI 智能体安全风险,导致数百企业内网的 AI Agent 自动安装了无人拥有的代码,凸显企业文档文件正成为新的攻击面。
2026-08-28 ~ 2026-08-28 · 2 条相关
- llms.txt 成新攻击面:数百企业内网被 AI Agent 装入无主代码 — HeidyKhlaaf · 2026-08-28
- AI 智能体遭漏洞利用,自动安装企业无人拥有代码 — lilyraynyc · 2026-08-28