AI 智能体遭漏洞利用,自动安装企业无人拥有代码
lilyraynyc · x · 2026-08-28
Ars Technica 报道披露了一种新型 AI 智能体安全风险。研究发现,超过 100 家网站的文档文件(如 llms.txt)引用了潜在危险的 executable content,这些内容会在 AI Agent 访问时自动执行。
- 扫描范围:以色列一家初创公司扫描了 6214 个属于国防承包商、财富 500 强和科技巨头的域名,发现了 8265 个相关文件,其中 120 个存在问题。
- 核心风险:发现了 227 条安装命令指向无人拥有的代码,部分甚至指向实时恶意软件。
- 受影响方:已有几十家公司(含财富 500 强)执行了概念验证代码。这一现象利用了旨在帮助 AI 理解网站结构的新兴标准 llms.txt,类似于搜索引擎的 robots.txt。
所属事件:llms.txt 成新型攻击面,AI 智能体被诱导安装无主代码(2 条相关)→
「安全」频道最新
- 对齐多智能体交互远难于单智能体,研究极其匮乏 — Afinetheorem · 2026-08-30
- METR 研究员:警惕第三方调查中的形式主义 — RichardMCNgo · 2026-08-30
- 专家称智能体不会自发治愈人类疾病 — LuizaJarovsky · 2026-08-30
- 观点:AI驱动的生物武器或威胁粮食系统,需警惕 — PierceLilholt · 2026-08-30
- AI安全圈低估风险,METR未获准调查OpenAI — DavidSKrueger · 2026-08-30
- 专家呼吁:超级智能须设监管,强开源需配终止开关 — Afinetheorem · 2026-08-30