Claude, Codex и Hermes устанавливали чужой код в корпоративных сетях
Чтобы проверить реальность угрозы, исследователи зарегистрировали несколько таких доменов и разместили там свои пакеты. В течение часа они получили первый сигнал от одной из крупных корпораций, а всего за время эксперимента — несколько десятков откликов от компаний, включая крупнейшие корпорации и стартапы. Анализ цепочек родительских процессов показал, что код исполнялся ИИ-агентами: Claude от Anthropic, Codex от OpenAI и Hermes от Nous Research. Ни одна из этих компаний не ответила на запросы о комментариях.
Проблема в том, что llms.txt, которые сайты создают для улучшения взаимодействия с ИИ, никто не проверяет так же тщательно, как традиционные файлы robots.txt. В результате доверчивые агенты могут стать распространителями вредоносного кода. Некоторые сайты уже перенаправляют посетителей на реальные вредоносные программы. Исследователи предупреждают, что подобные атаки могут быть использованы для компрометации корпоративных сетей через ИИ-инструменты.
Источник: arstechnica.com
Поделиться