llms.txt dosyaları kodlama ajanlarına sahipsiz paket kurdurdu
Araştırmacılar, 120 sitedeki llms.txt dosyalarının kayıtsız paketlere işaret ettiğini; Claude, Codex ve Hermes'in bu paketleri kurumsal ağlarda kurduğunu bildirdi.
Ars Technica'nın aktardığına göre, 100'den fazla web sitesinde bulunan makine okunabilir dokümantasyon dosyaları, yapay zeka ajanları tarafından ziyaret edildiğinde otomatik olarak kurulan, sahibi belirsiz kod paketlerine işaret ediyor. Aralarında Fortune 500 şirketlerinin de bulunduğu birkaç düzine kurumun ağı içinde bu kod fiilen çalıştırıldı.
Sorun, sitelerin içeriğini yapay zeka sistemleri için özetlemek amacıyla yaygınlaşan llms.txt ve llms-full.txt dosyalarında. Bu dosyalar, arama motorlarına yön veren robots.txt standardının yapay zeka karşılığı olarak konumlanıyor.
227 hatalı komut
İsrail merkezli, henüz kamuya açılmamış bir girişimin araştırmacıları; savunma yüklenicileri, Fortune 500 ve büyük teknoloji şirketlerine ait 6.214 aktif alan adını taradı. Bulunan 8.265 dosyadan 120'si (her biri farklı bir sitede) kayıtlı olmayan paket ya da alan adlarına yönlendiriyordu. Toplamda 227 hatalı kurulum veya bağlantı komutu tespit edildi.
Araştırmacılar sahipsiz adlardan bir kısmını kaydedip, çalıştırıldığında kendi sunucularına bağlanan paketler yayımladı. Bir saat içinde bir Fortune 500 şirketinden yanıt geldi; zamanla birkaç düzine daha eklendi. Süreç zincirleri, kurulumları yapan yazılımların arasında Claude, OpenAI'ın Codex'i ve Nous Research'ün Hermes'i olduğunu gösterdi. Ars Technica, Anthropic, OpenAI ve Nous Research'ün yayın anına kadar yorum taleplerine yanıt vermediğini belirtti.
Canlı zararlı yazılım vakası
Araştırmacılar, clerk.com üzerinde barındırılan bir dosyada "npx clerk-next-fix-auth-protection" komutunu buldu. Boş olan bu paket adını birinin kaydedip canlı zararlı yazılım barındırdığı ortaya çıktı. Clerk sorunu giderdi ve bir ajanın @clerk/eslint-plugin paketindeki ikili dosyayı zaten kurmuş olması durumunda tehdit oluşmadığını belirtti. Gerçek bir bulaşma olup olmadığı bilinmiyor.
Araştırmacılardan Alon Hertz, "Güven modeli bozuk" diyor: "Ajanlar üretici dokümanlarını mutlak doğru kabul ediyor ve sorgulamıyor; onları denetleyen insanlar da öyle."
Ayrıntılar için Ars Technica'nın haberi.