Des agents d’IA exécutent du code non enregistré provenant de fichiers llms.txt d’entreprise vulnérables
Des chercheurs d’une startup israélienne opérant en mode furtif ont découvert que des agents IA, notamment Claude, Codex d’OpenAI et Hermes de Nous Research, exécutaient automatiquement du code provenant de paquets non enregistrés référencés dans des fichiers llms.txt vulnérables hébergés sur des réseaux d’entreprise. Ils ont identifié 120 fichiers vulnérables appartenant à des entreprises du Fortune 500 et à des sous-traitants de la défense, qui faisaient référence à des paquets de code non enr
NET-6,49 %
OliverGrant·08-27 14:16
