Logo
    llms.txt boşluğu AI agentlərinə istənilən kodu işlətdi

    llms.txt boşluğu AI agentlərinə istənilən kodu işlətdi

        “Pandex” tədqiqatçıları böyük şirkətlərin AI agentlərinə “llms.txt” faylı üzərindən istənilən kodu icra etdirə biliblər. Sınaqlar “Fortune 500” siyahısındakı tanınmış şirkətlərin agentlərini də əhatə edib. “llms.txt” təhlükəsi proqram təminatı təchizat zəncirində yeni hücum yolunu üzə çıxarıb. Problem agentlərin sənəd kimi oxuduqları məlumatı birbaşa təlimat kimi yerinə yetirməsindən yaranır.
    llms.txt boşluğu AI agentlərinə istənilən kodu işlətdi
        “llms.txt” saytın məhsulu, quraşdırma addımları, istifadə olunan dil, mühit və asılılıqlar barədə qısa göstərişlər verir. AI agenti bütün sənədləri təhlil etmək əvəzinə bu faylı oxuyaraq daha az token sərf edir. Lakin faylda köhnə paket adı və ya artıq başqa sahibə keçmiş domen qalarsa, agent zərərli mənbəni rəsmi göstəriş hesab edib kodu işə sala bilər.
        Tədqiqatçılar 8 565 belə faylı yoxlayıb və artıq mövcud olmayan, səhv yazılan, ünvanı dəyişən və ya köhnəlmiş 237 paket istinadı aşkarlayıblar. Problemlər “PyPI”, “npm”, “RubyGems”, “NuGet”, “crates.io” və “Packagist” ekosistemlərini əhatə edib. Siyahıda müddəti bitmiş domenlər və sahibsiz “Render”, “Vercel”, “Fly” və “Netlify” subdomenləri də olub.
    llms.txt boşluğu AI agentlərinə istənilən kodu işlətdi
        Riski yoxlamaq üçün komanda geri əlaqə yaradan sınaq xarakterli “Python” və “Node” proqramları hazırlayıb. Onlar yayımlandıqdan cəmi dörd dəqiqə sonra ilk agent tələyə düşüb. Sadəcə təchizatçının bütün sənədlərindən istifadə edib SDK ilə “Node.js” layihəsi qurmaq və işə salmaq tapşırığı kifayət edib. Faylın adı, keçid, “prompt injection”, sosial mühəndislik və üçüncü tərəfin iştirakı tələb olunmayıb.
    llms.txt boşluğu AI agentlərinə istənilən kodu işlətdi
        Daha avtonom modellərin zərərli göstərişlərə daha çox əməl etdiyi üzə çıxıb. “GPT-5 Luna” və “GPT-5 Sol” sınaqların ən azı 90 faizində kodu işə salıb, “Claude Opus 4.8” isə orta səy rejimində bunu 30 faiz hallarda edib. Araşdırma zamanı eyni üsulla real zərərli proqramın artıq yayıldığı bir hadisə də tapılıb və proqramın istehsalçısına xəbər verilib.
        Riskin böyüməsinə proqram paketlərinin tez tərk edilməsi də təsir göstərir. 13 milyon paket üzrə təhlildə “Node.js”, “Go” və “.NET” ekosistemlərində paketlərin təxminən 30 faizdən 60 faizədək hissəsinin buraxılışdan iki il sonra inkişaf fəallığını itirdiyi müəyyənləşib. Yenilənməyən “llms.txt” belə paketlərə istinadı qoruyur və hücumçu boş qalan adı ələ keçirə bilir. Agentlərin paket adını, domeni və sənədləri ayrıca yoxlaması riski azalda bilər, lakin bu proses faylın qənaət etdiyi token üstünlüyünü aradan qaldırır.
    Bənzər xəbərlər

    Şərhlər

    Şərh yazmaq üçün Google və ya Facebook hesabınızla daxil olun.

    Şərhlər yüklənir...