Claude、Codex和Hermes 安装了公司网络内部的无主代码。
已张贴
以
BeauHD 软件
2026年8月27日星期四 @04:00PM
从什么会 -AI -做dept。
一位匿名读者引用了来自Ars Technica的一份报告:100多网站的文档文件引用了许多AI代理访问时自动被安装的潜在危险的可执行内容[包括克洛德,OpenAI的Codex,和Nous Research的Hermes]. 有几十家公司,其中一些是财富500多家,是执行概念法的。 至少一个错位网站正在引导访客,无论是人类还是AI,活出恶意软件。
潜在危险的内容存在于llms.txt和llms-full.txt文件中,这是一个新兴的公约网站,用来提供网站内容及其高层次结构的机器可读摘要。 这些文件是用于指导搜索引擎如何索引网站内容的等同机器人。txt标准的AI. Google灯塔是帮助网络开发者的工具, 正确配置 Cloudflare 的 llms.txt 和 llms- full.txt 文件在这里和这里 。 "信任模式被打破",研究者之一阿隆·赫兹在一次采访中写道。 "特工们把卖家的道克当做地面真理,不要质疑他们——监督他们的人也一样。 物剂AI的使用正在爆炸,物剂在每一层 -- -- SaaS,云端 -- -- 扩散。 随着它们的倍增,供应链也浮出水面,而今天的卫兵不遮盖".
"一个特工不区分一页和一个命令",研究者周四写道。 "它所读的一切都是输入,每一个输入都是潜在的指令。 也就是说,所有公布的数据, 特工们现在被电线所消耗, 都默默地变成了一个执行表层-- 几乎没有一个数据带有我们适用于实际代码的完整性保障。
你不妨读一下:
特朗普宣布国家紧急禁止一些外国网格设备
(原文共 12 张图片,此处展示前 3 张,更多图片请前往原文查看)
(编译自 Slashdot;原文 https://yro.slashdot.org/story/26/08/27/207212/claude-codex-and-hermes-installed-unowned-code-inside-corporate-networks?utm_source=rss1.0mainlinkanon&utm_medium=feed,编译转述,非原文转载)



本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论