limiar
Destaques
Destaque do Dia

Teste explora llms.txt para induzir agentes corporativos a executar código

3 de setembro de 2026
Agentes de IA

Segundo a Tom's Hardware, pesquisadores inseriram instruções maliciosas em um arquivo llms.txt e, em um teste, induziram agentes usados por empresas da Fortune 500 a executar código arbitrário. A publicação descreve a técnica como um ataque de cadeia de suprimentos. O llms.txt é um arquivo de orientação que alguns sites disponibilizam a sistemas de IA. O episódio demonstra uma possibilidade de ataque, não comprova invasões em produção.

Por que importa: Agentes que navegam na web ou leem arquivos públicos não deveriam executar comandos sem limites. Empresas podem reduzir a exposição com permissões mínimas, listas de ações permitidas, ambientes isolados e aprovação humana para operações sensíveis.

Fonte

tomshardware.com

https://www.tomshardware.com/tech-industry/artificial-intelligence/researchers-easily-trick-fortune-500-companies-ai-agents-into-running-arbitrary-code-supply-chain-attack-via-llms-txt-guidance-file-illustrates-how-data-has-become-code

Receba conteúdo direto no seu email

Escolha o que funciona melhor pra você.