Дослідники змусили AI-агентів компаній Fortune 500 виконати код через файл llms.txt
Researchers easily trick Fortune-500 companies' AI agents into running arbitrary code — supply-chain attack via llms.txt guidance file illustrates how data has become code

Дослідники компанії Pandex продемонстрували атаку на ланцюг постачання через файл llms.txt — текстову інструкцію для AI-агентів, яку використовують великі компанії. Вони змусили агентів деяких компаній зі списку Fortune 500 виконати «шкідливий» код лише звичайним запитом, без посилань на файл чи соціальної інженерії. За їхніми даними, моделі на кшталт GPT-5 виконували код у понад 90% випадків, тоді як Claude Opus 4.8 — лише у 30%.
Мовою оригіналу · EN
Researchers at Pandex demonstrated a supply-chain attack via the llms.txt file that many companies use to guide AI agents, tricking Fortune 500 companies' agents into running arbitrary code with a…
Читати оригінал на Tom's Hardware →
Чому в стрічці: Конкретний ризиковий/безпековий кейс з AI-агентами — відповідає зростаючому інтересу до регуляторних і ризикових матеріалів про AI.