严重漏洞:llms.txt 诱导 Claude 等代理植入恶意代码
Ars Technica AI · rss · 2026-08-27
研究人员发现一种通过操纵 llms.txt 和 llms-full.txt 文件来诱导 AI 编码代理自动安装恶意代码的新攻击向量。
细节:
- 扫描显示,100 多个网站的文档文件引用了未注册的包或域名。
- 研究人员注册了部分空缺名称并托管了恶意包,结果在一小时内就收到了来自一家财富 500 强公司的回连,随后又有几十家公司中招。
- 进程链分析显示,涉及 Claude、OpenAI 的 Codex 以及 Nous Research 的 Hermes 等编码代理。
- 该机制利用了网站为 AI 提供机器可读摘要的新兴标准(类似 robots.txt)。
「编程与Agent」频道最新
- Remotion Studio支持WebMCP:Agent可感知用户选择并上下文操作 — Vjeux · 2026-08-27
- Agent 撞上没见过的数据表怎么办?无共享主键难题求破解 — No-Plant-5234 · 2026-08-27
- PwC 报告:企业应统一 Agent 架构而非重复造轮子 — rohanpaul_ai · 2026-08-27
- 论文警示多语言场景 LLM 智能体协作失灵的「巴别塔问题」 — anas_ant · 2026-08-27
- NoSpoon 音乐视频 Agent 内测体验:自主生成视频 — Kyrannio · 2026-08-27
- Best Buy 工程师拆解 Agentic Commerce 技术栈 — AI Engineer · 2026-08-27