Teste explora llms.txt para induzir agentes corporativos a executar código
Segundo a Tom's Hardware, pesquisadores inseriram instruções maliciosas em um arquivo llms.txt e, em um teste, induziram agentes usados por empresas da Fortune 500 a executar código arbitrário. A publicação descreve a técnica como um ataque de cadeia de suprimentos. O llms.txt é um arquivo de orientação que alguns sites disponibilizam a sistemas de IA. O episódio demonstra uma possibilidade de ataque, não comprova invasões em produção.
Por que importa: Agentes que navegam na web ou leem arquivos públicos não deveriam executar comandos sem limites. Empresas podem reduzir a exposição com permissões mínimas, listas de ações permitidas, ambientes isolados e aprovação humana para operações sensíveis.
Fonte
tomshardware.comhttps://www.tomshardware.com/tech-industry/artificial-intelligence/researchers-easily-trick-fortune-500-companies-ai-agents-into-running-arbitrary-code-supply-chain-attack-via-llms-txt-guidance-file-illustrates-how-data-has-become-code
Este destaque faz parte da newsletter Limiar #160: Gemini 3.8 Flash mantém preço introdutório, teste explora llms.txt e governo dos EUA apoia OpenAI
Receba conteúdo direto no seu email
Escolha o que funciona melhor pra você.