研究人员轻易地把财富-500公司的AI特工们骗入了任意的代码运行——通过illms进行供应链攻击。txt 指导文件说明数据是如何变成代码的。
技术工业
人工智能
成员发言
新闻分析
以
布鲁诺·费雷拉
2026年9月2日 (中文(简体) ).
脆弱性凸显出软件供应链的脆弱性以及数据事实上已成为编码的事实。
当你通过我们网站的链接购买,我们可能会得到一个附属委员会。情况如下:
(图像信用:Getty)
复制链接
脸书
什么应用
编辑
兴趣
翻转板
电子邮件
分享此文章
加入对话
在 Google 上将我们添加为首选来源
订阅我们的通讯
研究人员设法在一个llms.txt文件中执行代码,许多大公司都用来指示AI特工如何正确刮去网站。网络爆炸和搜索引擎流行时,网站开始发布robots.txt文件来引导搜索bots到内容。这在今天仍然被广泛使用,但现在又被llms.txt所补充,这个文件包含了供AI代理遵循的文字指令。
来自潘德克斯的专家从财富500强榜中的你绝对听说过的公司中获得了自己的代码来运行AI特工,并用另一种方式说明了数据和代码之间一度神圣的区别是完全死的。
llms.txt的目的很简单:它经常被托管在一个软件产品的网站上,并包含一个简短的描述,设置指令,以及快速安装步骤——想想通常的README文件,但写给代理商。当一个bot到达网站时,它不花宝贵的符号和上下文窗口空间来解析整个文档,而是读出wllms.txt并立即知道如何操作有关的代码:它使用什么语言,它运行的环境,任何依赖性,以及经常精确的设置/安装指令。而这正是问题所在。
来自汤姆硬件的最新视频
(原文共 26 张图片,此处展示前 3 张,更多图片请前往原文查看)
(编译自 Toms Hardware;原文

本文系本站对该英文资讯的编译与转述,非全文翻译;版权归原作者所有。
每天 5 分钟,看懂世界在发生什么
订阅「牛金金天天译站」,每日精选海外科技/AI/文化资讯编译送到你邮箱。非经营性、无广告、可随时退订。
评论