Aidanix
Aidanix
از یادگیری تا درآمد، با هوش مصنوعی
شروعرایگان
اخبار و تازه‌های هوش مصنوعیتحقیقات

کدهای مخرب توسط هوش‌های مصنوعی در شبکه‌های شرکتی از طریق فایل‌های llms.txt نصب شد

تیم Aidanix3 دقیقه۵ شهریور ۱۴۰۵
کدهای مخرب توسط هوش‌های مصنوعی در شبکه‌های شرکتی از طریق فایل‌های llms.txt نصب شد

پژوهشگران یک استارتاپ مخفی در اسرائیل، بیش از ۶٬۲۱۴ دامنه فعال متعلق به پیمانکاران دفاعی، شرکت‌های Fortune 500 و شرکت‌های بزرگ فناوری را اسکن کردند. در میان ۸٬۲۶۵ فایل llms.txt و llms-full.txt که یافتند، ۱۲۰ مورد به بسته‌های کد یا دامنه‌های ثبت‌نشده اشاره داشتند.

برای بررسی اثر این فایل‌ها بر هوش‌های مصنوعی، پژوهشگران نام‌های ثبت‌نشده را به‌صورت موقت ثبت و بسته‌های کد مخرب میزبانی کردند. تنها در کمتر از یک ساعت، یک شرکت Fortune 500 به سرور آن‌ها تماس برقرار کرد و در طول زمان چندین تماس دیگر از شرکت‌های دیگر دریافت شد.

تحلیل‌های بعدی نشان داد که عوامل کدنویسی هوش مصنوعی شامل Claude (Anthropic)، Codex (OpenAI) و Hermes (Nous Research) این کدهای ناشناخته را دریافت و اجرا کرده‌اند. شرکت‌های مذکور تا زمان انتشار خبر، پاسخی به درخواست‌های رسانه‌ای ندادند.

هوش مصنوعیامنیت سایبریllms.txtکد مخربشرکت‌های Fortune 500پژوهش امنیتی
نظرات

هنوز نظری ثبت نشده — اولین نفر باش.

مصرف آب هوش مصنوعی: آیا مراکز داده تهدیدی برای منابع آب هستند؟چگونه عوامل LLM اوپن‌ای‌آی با تقلب در آزمون به شبکه Hugging Face نفوذ کردندربات‌های انسان‌نما در مسابقات جهانی: شکستن رکورد ۱۰۰ متر و آتش‌سوزی
انگیزه بگیر