RecodeX 重构消息,研究人员发现,通过操纵llms.txt文件,可以诱使财富500强公司使用的AI代理执行任意代码。该文件通常用于为AI模型提供网站信息,但攻击者可注入恶意指令,导致代理执行非预期操作。此漏洞凸显了AI代理在缺乏严格输入验证时的安全风险。
RecodeX 重构消息,研究人员发现,通过操纵llms.txt文件,可以诱使财富500强公司使用的AI代理执行任意代码。该文件通常用于为AI模型提供网站信息,但攻击者可注入恶意指令,导致代理执行非预期操作。此漏洞凸显了AI代理在缺乏严格输入验证时的安全风险。