每日更新2026-09-23天天译,天天新
牛金金天天译站.NIUJINJIN
订阅
深度解读科技数码全球

Claude、Codex和Hermes 安装了公司网络内部的无主代码

来源:Slashdot 2026-08-27 约 2 分钟读完
字号

Claude、Codex和Hermes 安装了公司网络内部的无主代码。

已张贴

以

BeauHD 软件

2026年8月27日星期四 @04:00PM

从什么会 -AI -做dept。

一位匿名读者引用了来自Ars Technica的一份报告:100多网站的文档文件引用了许多AI代理访问时自动被安装的潜在危险的可执行内容[包括克洛德,OpenAI的Codex,和Nous Research的Hermes]. 有几十家公司,其中一些是财富500多家,是执行概念法的。 至少一个错位网站正在引导访客,无论是人类还是AI,活出恶意软件。

潜在危险的内容存在于llms.txt和llms-full.txt文件中,这是一个新兴的公约网站,用来提供网站内容及其高层次结构的机器可读摘要。 这些文件是用于指导搜索引擎如何索引网站内容的等同机器人。txt标准的AI. Google灯塔是帮助网络开发者的工具, 正确配置 Cloudflare 的 llms.txt 和 llms- full.txt 文件在这里和这里 。 "信任模式被打破",研究者之一阿隆·赫兹在一次采访中写道。 "特工们把卖家的道克当做地面真理,不要质疑他们——监督他们的人也一样。 物剂AI的使用正在爆炸,物剂在每一层 -- -- SaaS,云端 -- -- 扩散。 随着它们的倍增,供应链也浮出水面,而今天的卫兵不遮盖".

"一个特工不区分一页和一个命令",研究者周四写道。 "它所读的一切都是输入,每一个输入都是潜在的指令。 也就是说,所有公布的数据, 特工们现在被电线所消耗, 都默默地变成了一个执行表层-- 几乎没有一个数据带有我们适用于实际代码的完整性保障。

你不妨读一下:

特朗普宣布国家紧急禁止一些外国网格设备

(原文共 12 张图片,此处展示前 3 张,更多图片请前往原文查看)

(编译自 Slashdot;原文 https://yro.slashdot.org/story/26/08/27/207212/claude-codex-and-hermes-installed-unowned-code-inside-corporate-networks?utm_source=rss1.0mainlinkanon&utm_medium=feed,编译转述,非原文转载)

来源:Slashdot(原文)
本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
免费订阅

每天 5 分钟,看懂世界在发生什么

订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。

立即订阅 →

评论

登录后可发表评论,评论审核通过后展示。

延伸阅读

↑