#AI
Claude 与 Codex 代理自动装下无人认领代码
llms.txt 正在变成一个新的软件供应链入口,而它几乎不受任何防护。以色列一家隐秘初创公司扫描了 6214 个防御承包商、Fortune 500 与 Big Tech 公司的域名,在找到的 8265 份 llms.
txt 与 llms-full.txt 文档里,有 120 份指向了无人注册的代码包或域名。
💡 为什么值得看AI 代理易受文档投毒攻击,Fortune 500 已因此中招。
查证
来源档案
Ars Technica
资深科技媒体安全板块的深度调查报道,引用了研究者的一手扫描数据与采访原话
媒体二手报道,但引用了研究者提供的具体数字(扫描域名数、文档数、回连时点)与采访引文;研究者所在公司为隐秘初创,数字暂无独立第三方复核,Anthropic、OpenAI、Nous Research 截至发稿未回应
延伸阅读
看研究者对「代理把厂商文档当 ground truth」的完整论述,以及 llms.txt 为何无人校验
看清回连数据如何把 Claude、Codex、Hermes 与具体安装动作对应起来