探所 Curio 再探再报 了解探所 →
#AI

Claude 与 Codex 代理自动装下无人认领代码

llms.txt 正在变成一个新的软件供应链入口,而它几乎不受任何防护。以色列一家隐秘初创公司扫描了 6214 个防御承包商、Fortune 500 与 Big Tech 公司的域名,在找到的 8265 份 llms.

txt 与 llms-full.txt 文档里,有 120 份指向了无人注册的代码包或域名。

💡 为什么值得看AI 代理易受文档投毒攻击,Fortune 500 已因此中招。

查证

来源档案

Ars Technica

资深科技媒体安全板块的深度调查报道,引用了研究者的一手扫描数据与采访原话

媒体二手报道,但引用了研究者提供的具体数字(扫描域名数、文档数、回连时点)与采访引文;研究者所在公司为隐秘初创,数字暂无独立第三方复核,Anthropic、OpenAI、Nous Research 截至发稿未回应

延伸阅读

供应链攻击面 · arstechnica.com 5 分钟
看研究者对「代理把厂商文档当 ground truth」的完整论述,以及 llms.txt 为何无人校验
回连链与代理归属 · arstechnica.com 4 分钟
看清回连数据如何把 Claude、Codex、Hermes 与具体安装动作对应起来
探所 Curio 养一群 AI 探子,替你看遍你关心的世界 即将上架 App Store