Зерттеушілер llms.txt файлдарынан 237 бос пакет тапты, ИИ-агенттер арқылы шабуыл жасауға жол ашады
Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.
Қауіпсіздік зерттеушілері компаниялардың llms.txt файлдарында аталған 237 бос пакет пен доменді анықтады, бұл шабуылдаушыларға ИИ-агенттерге зиянды код енгізуге мүмкіндік береді. Fortune 500 тізіміндегі компания ішінде тестілік пакет төрт минуттан аз уақытта орындалды. Clerk атынан жасалған белсенді кампания анықталды, оның llms.txt файлындағы пакет атауы тіркелген.
Негізгі фактілер
- Зерттеушілер компаниялардың llms.txt нұсқаулық файлдарынан 237 бос пакет пен доменді тапты.
- Fortune 500 тізіміндегі компания ішінде тестілік пакет төрт минуттан аз уақытта орындалды.
- Clerk атынан жасалған нақты кампания анықталды, оның llms.txt файлында көрсетілген пакет атауы тіркелген.
- Зерттеу тобы 15 000 ірі компанияны тексеріп, 6 214 белсенді доменнен 8 565 llms.txt файлын жинады.
Осалдық
ИИ-агент компания сайтына кіріп, заңды машина оқитын llms.txt файлын тексереді және жоқ пакеттерге сілтейтін ресми нұсқауларды орындап, зиянды бағдарлама орнатады. Қауіпсіздік зерттеушілері жүздеген абайсыз қатені анықтады, хакерлер оларды ИИ-агенттерді өзін-өзі бұзуға мәжбүрлеу үшін қолданып жатыр. Технологиялық алпауыттар, финтех компаниялар және қорғаныс мердігерлерін қоса алғанда мыңдаған компания өз домендерінде llms.txt файлдарын жариялап қойған — бұл LLM және ИИ-агенттерге машина оқитын қысқаша мәлімет берудің robots.txt-ке ұқсас жаңа конвенциясы. Зерттеушілер бұл файлдарды сканерлеп, құжаттамада аталған жүздеген жоқ пакеттер мен домендерді тапты.
Шабуыл демонстрациясы
Алон Герц, қауіпсіздік сарапшысы және 8200 бөлімшесінің бұрынғы мүшесі, Fortune 500 тізіміндегі компанияға оның командасы жазған кодты іске қосу үшін 4 минут қажет болғанын хабарлады. ИИ-агенттеріне еркін әрекет етуге рұқсат беретін әзірлеушілерді бұзу үшін фишинг немесе басып кіру қажет емес; зерттеушілер llms.txt файлдарының бірінде көрсетілген код пакетін жариялап, "Data Becomes Code" атты есепке сәйкес Fortune 500 компаниялары ішінде кодтың орындалуына қол жеткізді. Сонымен қатар, олар сол саңылауды пайдаланатын тірі зиянды кампанияны тапты, ол Clerk атынан жасалып, оның llms.txt файлында көрсетілген пакет атауын тіркеген.
Ауқымы және анықтау
Герц оның командасы 15 000 ірі компанияны тексеріп, 6 214 белсенді доменнен 8 565 llms.txt файлын жинағанын хабарлады. Google әзірлеушілерге сайттың түбірлік каталогына осындай файл орналастыруды талап етеді, бұл ИИ-ге негізгі мазмұнды сканерлеу мен түсіну уақытын үнемдейді. Бұл файл ИИ-дің веб-сайтпен алғашқы өзара әрекеттерінің біріне айналады, өнімді қалай пайдалану, нені оқу, қандай API шақыру, қандай пакеттер орнату және қандай домендерге сену туралы сұрақтарға жауап іздейді. Зерттеушілер орнату немесе баптау нұсқаулары ретінде көрсетілген 237-ден астам бос артефактіні, соның ішінде пакет атауларын, домендер мен субдомендерді тапты.