Istraživači su otkrili da nepostojeći llms.txt i llms-full.txt linkovi na web stranicama omogućuju napadačima preusmjeravanje AI kodnih agenata. Prilikom pretraživanja 6.214 aktivnih domena obrane, Fortune 500 poduzeća i velikih tehnoloških tvrtki, pronađeno je 8.265 takvih datoteka. Na 120 od tih stranica navedeni su paketi ili nazivi domena koji nikada nisu registrirani. Istraživači su registrirali neke od nepostojećih naziva i u roku od jedan sat AI sustav Fortune 500 poduzeća poslao je ping na njihov poslužitelj, a ubrzo su se pojavili i drugi organizacijski sustavi. Ranjivost je identificirana kod agenata Claude, Codex i Hermes, a stručnjaci nazivaju ovaj problem „slopsquatting“.
AI kodni agenti mogu biti prevareni za manje od jedan sat
Izvori
Originalni sadržaj iz javnih izvora. Pune članke ne objavljujemo — kliknite za izvornu publikaciju.
- The News International (2026-08-30 13:17) Pročitaj original ↗
AI će pretražiti dodatne izvore i sintetizirati detaljniji sažetak (8-12 rečenica) iz više izvora. Rezultat se ne sprema javno i ne indeksira.