AI 에이전트가 설치한 위험한 코드, Fortune 500 기업 포함
Claude, Codex, and Hermes installed unowned code inside corporate networks
100개 이상의 웹사이트에서 AI 에이전트가 방문 시 자동으로 설치되는 위험한 실행 가능한 콘텐츠가 참조되고 있다. 이 중 일부는 Fortune 500 기업을 포함한 수십 개 기업이 증명 개념 코드를 실행했다. 연구자들은 이스라엘의 한 스타트업에서 방어 계약업체, Fortune 500 및 빅테크 기업의 6,214개 실시간 도메인을 스캔하여 8,265개의 llms.txt 및 llms-full.txt 파일을 발견했으며, 그 중 120개 파일이 등록되지 않은 코드 패키지나 도메인 이름을 가리키고 있었다. 이들 파일을 처리하는 AI 에이전트에는 Claude, OpenAI의 Codex, Nous Research의 Hermes가 포함되어 있었다.
120개의 llms.txt 및 llms-full.txt 파일이 등록되지 않은 코드 패키지나 도메인 이름을 가리키고 있어, AI 에이전트가 위험한 코드를 실행할 수 있는 가능성이 있다.
원문 출처
Ars Technica — AI