Folia
← 返回头版

Claude、Codex与Hermes在企业网络中执行未注册代码

以色列一家隐身初创公司的研究人员发现,超过100个网站的 llms.txt 和 llms-full.txt 文件中引用了未被注册的代码包或域名,这些内容会被AI代理自动执行 1。研究团队在扫描6214个活跃域名后,共发现8265个 llms.txt 和 llms-full.txt 文件,其中120个文件指向了未注册的代码包或域名 1。这些文件中引用了潜在危险的自动执行内容,且至少有一个配置错误的网站将访问者导向了实时恶意软件 1。

为验证该风险,研究人员注册了部分未声明的名称并托管了探测代码,仅一小时内便收到了一家财富500强公司的回连响应 1。调查最终确认,Claude、OpenAI的Codex以及Nous Research的Hermes等编程代理参与了执行,共有数十家公司运行了这些概念验证代码,其中包括部分财富500强企业 1。在发布时,Anthropic、OpenAI和Nous Research均未回应置评请求 1。


评论